全部產品
Search
文件中心

Web Application Firewall:快速使用WAF

更新時間:Jul 01, 2024

為了快速使用Web Application Firewall(Web Application Firewall,簡稱WAF),您需要購買WAF執行個體、完成網站接入和配置網站防護策略。完成後,您可以通過安全報表查看攻擊防護記錄和訪問統計資訊,掌握業務的安全狀況。

使用流程

步驟一:購買WAF執行個體

  • 如果您未開通WAF,請按如下步驟購買WAF執行個體。

  • 如果您已開通WAF,可跳過該步驟,直接進行網站接入。具體操作,請參見步驟二:網站接入

  1. 登入Web Application Firewall控制台歡迎使用Web Application Firewall頁面,單擊購買訂用帳戶

  2. 購買訂用帳戶面板,選擇需要開通的產品版本和規格,並完成購買。

  3. 完成購買後,單擊管理主控台,返回WAF控制台。

步驟二:網站接入

WAF支援如下兩種接入方式:

  • CNAME接入:支援雲上、線下的公網,需更改網站DNS。更多資訊,請參見CNAME接入

  • 透明接入:支援雲上公網SLB/ECS,無需更改網站DNS。更多資訊,請參見透明接入

說明

在網站接入WAF前,請確保您已完成WAF訪問其他雲資源的授權。具體操作,請參見授權WAF訪問雲資源

  1. 添加網站。

    1. 在左側導覽列,選擇資產中心 > 網站接入

    2. 網域名稱列表頁簽,單擊網站接入

    3. 添加網域名稱頁面,選擇接入模式Cname接入透明接入

    4. 根據設定精靈添加網站網域名稱資訊。

      • 關於CNAME接入的具體操作,請參見步驟4

      • 關於透明接入的具體操作,請參見步驟5

    成功添加網站後,您可以在網站接入列表,查看網站網域名稱和對應的CNAME地址。

  2. 如果您選擇的接入模式Cname接入,請執行如下步驟,修改網站網域名稱的DNS解析,將網站網域名稱解析到對應的CNAME地址。

    修改DNS解析後,您可以Ping網站網域名稱或使用DNS偵查工具驗證DNS解析是否生效。由於DNS解析記錄生效需要一定時間,如果驗證失敗,您可以等待10分鐘後重新驗證。

步驟三:配置網站防護策略

網站接入WAF後,WAF預設開啟規則防護引擎CC安全防護,防禦常見的Web應用攻擊(例如SQL注入、XSS跨站、WebShell上傳等)和CC攻擊。若您需要開啟其他防護模組,可按如下步驟配置。

  1. 在左側導覽列,選擇防護配置 > 網站防護。在網站防護頁面上方,切換到要設定的網域名稱。

    您也可以選擇資產中心 > 網站接入,在網站接入列表,單擊需要防護的網域名稱操作列的防護配置,進入該網域名稱的網站防護頁面。

  2. 單擊Web安全Bot管理存取控制/限流頁簽,配置防護策略。更多資訊,請參見網站防護配置

步驟四:查看安全報表

  1. 在左側導覽列,選擇安全營運 > 安全報表

  2. 單擊Web安全Bot管理存取控制/限流頁簽,查看已接入防護的網站的防護記錄和訪問統計資訊。更多資訊,請參見WAF安全報表