云主机

  • 云主机 > 使用指南 > 网络安全产品 >Web应用防火墙 >WAF功能和接入方式

    WAF功能和接入方式

    最近更新时间: 2021-05-10 17:49:54

    WAF(全称 Web Application Firewall,Web应用防火墙)为您的网站或App业务提供一站式安全防护。WAF可以有效识别Web业务流量的恶意特征,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致服务器性能异常等问题,保障网站的业务安全和数据安全。

    功能介绍

    1. 提供网站一键HTTPS和HTTP回源,降低源站负载压力

    2. 提供Web应用攻击防护

    • 防御OWASP常见威胁:支持防御以下常见威胁:SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等。
    • 网站隐身:不对攻击者暴露站点地址、避免其绕过Web应用防火墙直接攻击。
    • 友好的观察模式:针对网站新上线的业务开启观察模式,对于匹配中防护规则的疑似攻击只告警不阻断,方便统计业务误报状况。

    3. 支持对HTTP和HTTPS流量进行精准的访问控制

    • 支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,配置强大的精准访问控制策略;支持盗链防护、网站后台保护等防护场景。
    • 与Web常见攻击防护、CC防护等安全模块结合,搭建多层综合保护机制;依据需求,轻松识别可信与恶意流量。

    4. 缓解恶意CC攻击,过滤恶意的Bot流量,保障服务器性能正常

    • 对单一源IP的访问频率进行控制,基于重定向跳转验证、人机识别等。
    • 针对海量慢速请求攻击,根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准防护规则进行综合防护。

    5. 提供业务风控方案,解决业务接口被恶意滥刷等业务安全风险

    接入方式

    把域名解析到WAF提供的CNAME地址上,并配置源站服务器IP,即可启用WAF。启用WAF后,您网站所有的公网流量都会先经过WAF,恶意攻击流量在WAF上被检测过滤,而正常流量返回给源站IP,从而确保源站IP安全、稳定、可用。

    应用场景

    Web应用防火墙服务主要适用于金融、电商、o2o、互联网+、游戏、政府、保险等行业各类网站的Web应用安全防护。
    Web应用防火墙可以帮助您解决以下问题:

    • 防数据泄密,避免因黑客的注入入侵攻击,导致网站核心数据被拖库泄露。
    • 防恶意CC,通过阻断海量的恶意请求,保障网站可用性。
    • 阻止木马上传网页篡改,保障网站的公信力。
    • 提供虚拟补丁,针对网站被曝光的最新漏洞,最大可能地提供快速修复规则。
    以上内容是否对您有帮助?
  • Qvm free helper
    Close