活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(原生版)_相关内容
      • 服务版本差异
        应用防护 为运行时的应用提供安全防御。您无需修改应用程序文件,只需将探针注入到应用程序,即可为应用提供强大的安全防护能力。当前只支持操作系统为Linux的服务器,且仅支持Java应用接入。 表19 应用防护功能介绍 功能名称 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 SQL注入 检测防御SQL注入(SQL Injection)攻击,检测web应用是否存在对应漏洞。 × × × √ √ √ Linux 实时检测 OS命令注入 检测防御远程OS命令注入(OS Command Injection)攻击,同时检测web应用是否存在对应漏洞。 × × × √ √ √ Linux 实时检测 XSS 检测防御存储型跨站脚本(CrossSite Scripting,XSS)注入攻击。 × × × √ √ √ Linux 实时检测 Log4jRCE漏洞检测 检测防御远程代码执行的控制攻击。 × × × √ √ √ Linux 实时检测 上传Webshell 检测防御上传危险文件的攻击或将已有文件改名为危险文件扩展名的攻击,同时检测web应用是否存在对应漏洞。 × × × √ √ √ Linux 实时检测 XML External Entity Injection 检测防御XXE注入(XML External Entity Injection)攻击,检测web应用是否存在对应漏洞。 × × × √ √ √ Linux 实时检测 反序列化输入 检测使用了危险类的反序列化攻击。 × × × √ √ √ Linux 实时检测 文件目录遍历 获取访问文件的路径或目录,匹配是否在敏感目录或敏感文件下。 × × × √ √ √ Linux 实时检测 Struts2 OGNL OGNL代码执行检测。 × × × √ √ √ Linux 实时检测 JSP执行操作系统命令 检测可疑行为——通过JSP请求执行操作系统命令。 × × × √ √ √ Linux 实时检测 JSP删除文件 检测可疑行为——通过JSP请求删除文件失败。 × × × √ √ √ Linux 实时检测 数据库连接异常 检测可疑异常——数据库连接抛出的认证和通讯异常。 × × × √ √ √ Linux 实时检测 0 day漏洞检测 检测执行命令的堆栈哈希是否在Web应用的白名单堆栈哈希表里。 × × × √ √ √ Linux 实时检测 SecurityManager权限检测异常 检测可疑异常——SecurityManager抛出的异常。 × × × √ √ √ Linux 实时检测
        来自:
        帮助文档
        企业主机安全
        产品介绍
        服务版本差异
      • API自动发现
        本节介绍如何配置API自动发现任务,并将发现的API资产添加到API资产列表中。 API自动发现主要用于帮助用户自动或半自动发现API资产。 当API资产规模较小时(不超过100条),可选择开启“确认为API资产”,自动将发现的API确认为API资产。 当API资产规模校大时(超过100条),API自动发现任务可发现API资产,用户需进行人工识别和确认后,添加为API资产。 前提条件 已开通Web应用防火墙(原生版)实例企业版或旗舰版。 已完成防护域名接入,并正常防护。 配置API自动发现任务 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。 5. 选择“API资产发现”页签,单击“API自动发现”,进入API自动发现任务页面。 6. 在弹出的API自动发现任务页面中,配置任务参数。 任务参数说明如下: 参数 说明 识别范围 通过设置识别范围可限定API的发现范围。单次识别API资产不超过10000个。 支持输入长度为1256字符,支持通配符,最多可输入10个条件,多个条件之间是或关系。 排除条件 通过设置排除条件排除在识别范围内不属于API的其他路径,从而提升API识别的准确性。 支持输入长度为1256 字符,支持通配符,最多可输入10个条件,多个条件之间是或关系。 执行周期过期时间 通过设置执行周期过期时间可设置单次任务的运行周期,任务运行最长支持30天,最短支持5分钟。 任务到期或发现API接口超过10000后将自动结束任务。 业务用途识别 开启“业务用途识别”,可基于API接口的路径特征和参数名特征,与自定义的业务用途字段进行匹配,自动判断识别到的API接口业务用途。自定义业务用途请参见[新增业务用途规则](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API管理
        API自动发现
      • 产品规格
        本节为您介绍云防火墙(原生版)的产品规格。 云防火墙(原生版)提供N100和C100两种类型的实例。详细的功能介绍请参见功能特性。 C100规格 功能 高级版 企业版 互联网边界防火墙 可防护公网IP数 高级版套餐默认包含20个。 可扩展范围:20个~1000个。 企业版套餐默认包含50个。 可扩展范围:50个~1000个。 互联网边界防火墙 公网流量处理能力 高级版套餐餐默认包含10Mbps。 可扩展范围:10Mbps~2000Mbps。 说明 支持定制更大规格,可弹性扩展至100G+,如需防护更大规格的带宽流量,请提交工单进行申请。 企业版套餐默认包含50Mbps。 可扩展范围:50Mbps~2000Mbps。 说明 支持定制更大规格,可弹性扩展至100G+,如需防护更大规格的带宽流量,请提交工单进行申请。 VPC边界防火墙 VPC边界防火墙配额数 × 企业版套餐默认包含2个。 可扩展范围:2个~150个。 VPC边界防火墙 VPC边界流量处理能力 × 企业版套餐默认包含200Mbps。 可扩展范围:200Mbps~5000Mbps。 说明 支持定制更大规格,可弹性扩展至100G+,如需防护更大规格的带宽流量,请提交工单进行申请。 网络访问控制 支持策略数10000 支持策略数10000 入侵防御检测(IPS) ✓ ✓ 日志审计 ✓ ✓ 防病毒(AntiVirus) × ✓
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        产品规格
      • 服务等级协议
        天翼云云防火墙(原生版)服务等级协议
        来自:
        帮助文档
        云防火墙(原生版)
        相关协议
        服务等级协议
      • 与其它云服务的关系
        类别 云防火墙 Web应用防火墙 定义 云防火墙(Cloud Firewall,CFW)是新一代的云防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上云提供网络安全防护的基础服务。 Web应用防火墙(Web Application Firewall,WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。 防护对象 弹性公网IP和VPC边界。 支持对Web攻击的基础防护。 支持外部入侵和主动外联的流量防护。 针对域名或IP,云上或云下的Web业务。 支持对Web攻击的全面防护。 功能特性 资产管理与入侵防御:对已开放公网访问的服务资产进行安全盘点,进行实时入侵检测与防御。 访问控制:支持互联网边界访问流量的访问控制。 流量分析与日志审计:VPC间流量全局统一访问控制,全流量分析可视化,日志审计与溯源分析。 SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击防护。
        来自:
        帮助文档
        云防火墙
        产品介绍
        与其它云服务的关系
      • 操作类
        本文介绍了云防火墙(原生版)的操作类常见问题。 未配置任何访问控制规则时,云防火墙默认规则是放行还是拦截? 云防火墙(原生版)默认阻断防护IP的所有流量,您需要将放行的流量进行访问控制规则配置,从而进行放通。未防护IP不受影响。 入侵防御拦截模式什么时候开? 一般从观察告警模式切换到阻断拦截模式,业务没有变化,观察12天即可持续开启。 入侵防御拦截模式开启后,是否会影响到云内网地址间的通信? 不会。拦截模式开启后,只会影响云上业务的互联网流量,不会影响到云内网地址间的通信。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        C100常见问题
        操作类
      • 查看安全总览
        本节介绍 Web应用防火墙(独享版)的安全总览页面。 您通过Web应用防火墙服务查看防护日志,可查看到昨天、今天、3天、7天或者30天的访问与攻击统计次数、攻击分布、受攻击域名TOP10、攻击源IP TOP10和受攻击URL TOP10的次数。 前提条件 已添加了防护域名并已完成了域名接入。 WAF防护已开启。 已为防护域名添加了一个或者多个防护规则。 规格限制 在“安全总览”界面,最多可以查看30天的防护数据。 QPS计算方式 不同时间段的QPS计算方式不同,QPS在各时间段的取值说明如下表所示。 时间段 QPS平均取值说明 QPS峰值取值说明 “昨天”、“今天” 间隔1分钟,取1分钟内的平均值 间隔1分钟,取1分钟内的最大值 “3天” 间隔5分钟,取5分钟内的平均值 间隔5分钟,取5分钟内的最大值 “7天” 间隔10分钟,取每5分钟内平均值的最大值 间隔10分钟,取10分钟内最大值 “30天” 间隔1小时,取每5分钟内平均值的最大值 间隔1小时,取1小时内最大值 说明 QPS(Queries PerSecond)即每秒钟的请求量,例如一个HTTP GET请求就是一个Query。请求次数是间隔时间内请求的总量。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在页面上方,设置要查询的网站、实例以及查询时间。 默认统计的是该账号所有项目下添加到WAF的所有网站的相关数据。 “域名接入”:统计的是选择添加到WAF的防护网站的接入信息。单击“查看”跳转到“网站设置”界面,可以查看防护域名详细信息。 查询时间:可选择昨天、今天、3天、7天、30天。 5. 查看统计的总的请求次数、攻击次数以及各类型攻击的页面总数。 “请求次数”中统计的次数为网站的PV(Page Views)值,即用户每次访问网站,在某个时间内被访问的页面总数。 “攻击次数”中统计的次数为网站被各类型攻击的总次数。 各攻击类型统计的次数为用户每次访问网站,在某个时间内被该类型攻击的页面总数。 单击“查看网站TOP统计”,可查看请求次数、攻击次数、Web基础防护、精准防护、CC攻击防护、爬虫攻击防护排名TOP 10的数据。 6. “安全统计”模块数据展示。 “按天统计”:勾选后,显示的是间隔一天统计一次的数据;不勾选,统计的数据周期根据选择的时间段而定,具体如下: “昨天”、“今天”:间隔两分钟统计一次数据。 “3天”:间隔5分钟统计一次数据。 “7天”:间隔10分钟统计一次数据。 “30天”:间隔1小时统计一次数据。 安全统计参数说明: 参数 说明 请求次数 统计的是域名被访问的总请求量、攻击总量以及被各类攻击类型攻击的页面总数。 QPS 域名平均每秒钟的请求量。QPS的取值说明参考[](file:///D:/01%20%E6%96%87%E6%A1%A3%E9%9C%80%E6%B1%82/WAF%E5%90%88%E8%90%A5/Web%E5%BA%94%E7%94%A8%E9%98%B2%E7%81%AB%E5%A2%99%EF%BC%88%E7%8B%AC%E4%BA%AB%E7%89%88%EF%BC%89%E7%94%A8%E6%88%B7%E6%8C%87%E5%8D%97.docx
        来自:
        帮助文档
        Web应用防火墙(独享版)
        快速入门
        查看安全总览
      • 计费类
        本小节介绍Web应用防火墙计费类常见问题。 一个域名包支持多少个二级域名? 一个域名包支持包含1个一级域名(www.baidu.com)以及这个一级域名下二级域名(如 abc.baidu.com)总计10个域名的防护。 如果超过10个,需要购买实例增加域名包数量以支持域名防护。 选择带宽是否需要和网站业务带宽匹配? 是的,Web应用防火墙最低标准带宽为200Mbps,真实业务带不能高于这个标准,如高于标准200Mbps,则需要拓展带宽包。 Web应用防火墙是付费产品吗? 天翼云Web应用防火墙作为天翼云安全业务的一个重要产品,作为付费的增值业务服务产品提供给天翼云客户,需要用户购买,收费的标准详见计费模式。 产品是否可以试用,周期为多长时间? 支持试用,周期为三个月。 线上是否支持试用订购? 不支持。 试用暂时只支持线下渠道,需联系客户经理进行试用。 我已经购买了Web应用防火墙产品,是否意味着已开启安全防护? 不是。购买成功后还需要一系列的配置才能开启安全防护,例如配置上传、下发、测试验证等操作。
        来自:
        帮助文档
        Web应用防火墙
        常见问题
        计费类
      • 一键部署SSL证书至天翼云服务
        本章节为您介绍如何快速部署证书至天翼云服务上。 证书管理服务支持将已签发的证书一键部署至天翼云服务上,减少您去手动部署证书的相关操作,提升业务的便捷性。 约束条件 当前支持将证书一键部署到如下产品: 产品 说明 支持的证书 Web应用防火墙(原生版) 单次最多可部署5个资源。 国际证书 弹性负载均衡 仅支持部分资源池,请以控制台提示为准。 单次最多可部署5个资源。每次部署会自动为您在弹性负载均衡平台中创建一个证书。 每个用户在弹性负载均衡平台的证书限制为10个,如果超出限制请访问弹性负载均衡平台手动删除多余证书。 国际证书 CDN相关产品 “CDN相关产品”服务为集成产品,一键部署证书将同时生效于其包含的 CDN、Aone边缘安全加速平台、Web应用防火墙(边缘云版)。 单次最多可部署5个资源。 国际证书、国密证书 综合安全网关 单次最多可部署5个资源。 国际证书、国密证书 若您使用的子账号进行一键部署,需要在IAM给相关子账号配置default企业项目权限。 部署“证书管理服务签发的证书”至天翼云服务 前提条件 已在证书管理服务中申请SSL证书且状态为“已签发”。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        安装SSL证书
        一键部署SSL证书至天翼云服务
      • 绑定网卡
        本节介绍如何为Web应用防火墙绑定新的网卡。 开通Web应用防火墙原子能力时,对应原子能力配置的云主机默认只有一张网卡,该网卡为管理口网卡。为了承载业务流量,需要为Web应用防火墙对应的云主机添加新的弹性网卡作为业务流量通道。具体绑定的网卡数量根据实际业务网络规划而定。 前提条件 已购买Web应用防火墙资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“Web应用防火墙”,进入云等保专区的Web应用防火墙资源页面。 3. 在目标资源的操作列,单击“更多 > 绑定网卡”。 4. 绑定网卡。 根据资源所在区域,绑定网卡的步骤略有不同,云等保专区支持的区域请参见支持的区域。 一类节点区域: 1. 在弹出的“绑定弹性网卡”窗口中,上方展示当前资源已有网卡,在下方列表中选择需要绑定的网卡。 若没有可绑定的网卡,单击“创建弹性网卡”,创建一个新的网卡。 2. 选择网卡后,单击“确定”,完成绑定。 二类节点区域: 单击“绑定网卡”后,会进入对应云主机详情页面。在该页面为云主机绑定网卡,详细操作请参见添加网卡。 5. 重启云主机。 当绑定网卡后,需要重启云主机资源使绑定的网卡生效。 注意 重启会导致服务中断,且重启过程中无法执行其他操作,请在业务空闲时进行重启。 1. 在目标资源的操作列,单击“更多 > 重启”,重启云主机。 2. 在弹出的提示框中,单击“确定”,资源状态变更为“重启中”,待状态变更为“运行中”时,表示重启完成。 说明 若重启失败,可再次单击“更多 > 重启”重试。
        来自:
        帮助文档
        云等保专区
        用户指南
        Web应用防火墙
        Web应用防火墙v1.0
        绑定网卡
      • 防护配置
        本文介绍了云防火墙(原生版)产品入侵防御的防护配置功能。 云防火墙(原生版)的入侵防御功能支持防护网络攻击,可以实时检测并拦截恶意端口扫描、暴力破解、远程代码执行、漏洞利用等云上常见等网络攻击,避免服务器被挖矿或勒索。 防护配置 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“入侵防御 > 防护配置”。 3. 在页面上方切换云防火墙实例。 4. 配置防护模式。 观察模式:针对攻击行为仅记录及告警,不拦截。 拦截模式:自动拦截攻击行为,并记录且告警。 5. 高级设置。 虚拟补丁:针对可被远程利用的高危漏洞,应急漏洞,在网络层提供热补丁,实时拦截漏洞攻击行为,避免修复主机漏洞时对业务产生的中断影响。 DDoS防护:针对常见DDoS攻击进行实时自动防御。 病毒防护:通过病毒特征检测来识别病毒文件并产生日志。 6. 创建白名单。 说明 部分实例不支持使用白名单功能。 参数名称 参数说明 名称 自定义名单名称。名称长度不能超过100个字符。 IP版本 支持IPv4、IPv6。 源IP地址 根据所选IP版本,输入对应的IP地址或使用已添加的地址簿: 输入IP:使用“/”隔开掩码。 注意 添加出向规则时,源IP地址配置请配置弹性IP所绑定的内网IP,切勿直接配置弹性IP地址,否则规则无法正常生效。 地址簿选择:通过下拉框选择已添加的IP地址簿,添加IP地址簿请参见[添加IP地址簿](
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        入侵防御
        防护配置
      • 操作日志
        本文介绍了云防火墙(原生版)产品的操作日志功能。 约束条件 最多支持查看最近7天的日志。 查看日志列表 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“日志审计 > 操作日志”,进入操作日志页面。 3. 在页面上方切换防火墙实例。 4. 查询日志:该列表可根据命中时间、危险等级、操作行为、日志内容进行筛选。 5. 操作日志列表包括发生时间、危险等级、操作行为、日志内容。 导出日志 说明 最多支持导出10000条数据。 单击“导出”,可以将查询列表中的日志记录导出为csv格式。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        日志审计
        操作日志
      • 套餐和版本说明
        本文介绍不同套餐版本适用的业务规模、支持的防护功能。 套餐和版本概述 天翼云Web应用防火墙(边缘云版)(下文简称WAF)支持包年包月计费模式。本文介绍不同套餐版本适用的业务规模、支持的防护功能。 WAF套餐版本分为:体验版、基础版、标准版、专业版、旗舰版。 适用的业务规模 下表描述了不同WAF版本适用的业务规模。一般情况下,对于中型规模的企业网站,推荐您选择专业版或者旗舰版。 业务规格 体验版 基础版 标准版 专业版 旗舰版 价格(元/月) 399 1660 3560 8560 19660 适用场景 用于小微型网站的标准化防护。 用于小型网站的标准化防护。 用于中小型客户网站的标准化防护。 用于中小型客户网站业务安全防护及中大型客户网站有高标准安全需求。 用于大型及超大型客户网站业务安全防护,及复杂业务站点的定制化防护服务。 业务带宽(Mbps) 10 50 100 150 300 支持主域名个数 1 1 1 2 3 支持总域名个数(包括主域名和其下的子域名) 10 10 10 20 30
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        产品简介
        套餐和版本说明
      • 地域访问控制
        本文为您介绍地域访问控制功能说明,以及如何配置地域访问控制策略。 地域访问控制支持针对地理位置的黑名单封禁,可指定需要封禁的国家、地区,阻断该区域的来源IP的访问。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持地域访问控制功能,请升级到更高版本使用。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“地域访问控制”模块,可以选择开启/关闭防护状态,并查看当前已封禁的地域。点击“前去配置”。 7. 进入地域访问控制规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、封禁区域、过期时间、更新时间、规则描述等。 8. 点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 防护目标 需输入完整防护的网页路径或端口。 例如 为路径地址。 路径不支持通配符(例如 / )或参数(例如 /abc?xxxyyy 中,xxxyyy 为参数部分)。 支持输入端口,如 或 地理位置 IP访问来源的地理范围,可以选择“境内”和“境外”区域。支持多选。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选: 永久生效 限定日期:自定义设置失效日期 规则描述 可选参数,设置该规则的备注信息。 9. 点击“确认”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        地域访问控制
      • 功能特性
        本文介绍了云防火墙(原生版)产品的功能特性。 天翼云云防火墙(原生版)产品是一款云平台SaaS化的防火墙,保护您的网络边界安全,主要包含以下功能: 概览 防火墙防御能力总览,包括安全防护、防护情况、安全策略和流量趋势。 安全防护展示了互联网边界防火墙的防护总体情况,包括已开启和未开启防护的IP。 防护情况展示了防护的总体情况,包括入侵防御拦截数和访问控制拦截数。 安全策略展示了客户配置的访问控制策略的情况,分别为外对内规则数、内对外规则数、黑名单规则数、白名单规则数。 流量趋势展示了流量最近一段时间的入方向流量趋势和出方向流量趋势。 互联网边界防火墙 互联网边界防火墙可为需要防护的IP资产进行开启或关闭防护。 公网IP统计了用户已开启和未开启防护的IP,可用授权展示已经购买的云防火墙配额数。 防护列表展示用户所有的EIP,列表包括公网IP(实例名称、ID)、虚拟私有云(VPC名称、VPC网段)、绑定资产类型、绑定资产(资产名称、ID)、防火墙状态、配额情况和操作。 说明 可以进行IPv4/IPv6的切换,并可根据资产类型、防火墙状态、公网IP和虚拟私有云进行筛选,对于已经购买配额的EIP,可进行开启防护和关闭防护。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        功能特性
      • 基于弹性云主机部署 WordPress 的安全防护
        c.安装成功。 d.安装成功,点击登录,或浏览器访问“ 6.购买域名为了便于网站的访问和使用,您可以给网站设置一个域名,使用域名访问网站。您可以在天翼云域名快速注册中购买域名。为了您网站的安全性起见,建议您的域名可以搭配 CTWAF 一起使用,您可以参考:web应用防火墙(原生版)产品定义。 7.如网站未进行备案,您可以参考:备案基础知识网站备案备案介绍 天翼云 (ctyun.cn)。 8.配置域名解析。配置域名解析后才能使用域名访问网站,具体操作请创建域名解析。 步骤五:配置服务器安全卫士(原生版) 服务器安全卫士(原生版)防护实践请参考:主机安全防护最佳实践,您可以根据您开通的对应防护,选择性的配置对应的安全设置,不同的防护版本有不同的防护功能,您可以参考:产品规格。 配置基线检查,请参考:本节介绍服务器安全卫士(原生版)基线检测操作指南。 配置漏洞扫描,请参考:本节为您介绍漏洞扫描原理、漏洞扫描版本规格、漏洞等级。 配置弱口令检测,请参考:本节介绍服务器安全卫士(原生版)弱口令检测操作指南。 配置病毒查杀,请参考:病毒查杀概述。 配置文件防勒索,请参考:文件防勒索概述。 配置网页防篡改,请参考,购买网页防篡改配额。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        安全最佳实践
        基于弹性云主机部署 WordPress 的安全防护
      • 配置网页防篡改规则
        网站接入WAF后,您可以通过设置网页防篡改规则,锁定需要保护的网站页面(例如敏感页面)。当被锁定的页面在收到请求时,返回已设置的缓存页面,预防源站页面内容被恶意篡改。 工作原理 当WAF接收到正常的访问请求时,直接将缓存的网页返回给Web访问者,加速请求响应。 如果攻击者篡改了网站的静态网页,WAF将缓存的未被篡改的网页返回给Web访问者,保证Web访问者访问的是正确的页面。 WAF将对页面路径下的所有相关资源进行防护。例如,对“www.example.com/admin”静态页面配置了网页防篡改规则,则WAF将防护“/admin”路径下的相关资源。 即若请求中Referer请求头的值中的URL路径与您配置的防篡改路径一致,如“/admin” ,则该请求命中的资源(结尾为png、jpg、 jpeg、gif、bmp、css、js的所有资源)也会同时被缓存下来。 前提条件 已添加防护网站。 约束条件 添加或修改防护规则后,规则生效需要几分钟。规则生效后,您可以在“防护事件”页面查看防护效果。 请确保源站响应中包括ContentType响应头,否则可能导致WAF无法缓存源站响应。 应用场景 加速请求的响应:配置网页防篡改规则后,Web应用防火墙将对服务端的静态网页进行缓存。当Web应用防火墙接收到Web访问者的请求时,直接将缓存的网页返回给Web访问者。 网页防篡改:攻击者将服务端的静态网页篡改后,Web应用防火墙将缓存的未被篡改的网页返回给Web访问者,以保证Web访问者访问的是正确的页面。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置网页防篡改规则
      • 出现网站访问异常的情况如何处理?
        本文介绍出现网站访问异常的情况如何处理。 网站接入Web应用防火墙(边缘云版)之后出现访问异常的情况,一般可以通过以下流程进行排查修复: 检查源站是否正常 可通过直接将域名指向源站IP的方式(修改本机HOSTS文件),不经过Web应用防火墙(边缘云版)防护节点直接访问源站,确认源站能否正常响应。如果直接访问源站也访问异常,证明是源站本身存在问题,需要到源站排查定位问题并修复处理。 检查是否被Web应用防火墙(边缘云版)服务误拦截 可通过Web应用防火墙(边缘云版)控制台的“日志管理 > WAF攻击日志”页面查看是否相关的攻击日志记录,如果有对应的攻击记录并分析确认该请求为正常请求则可通过添加白名单规则的方式放行请求。如果没有相关攻击日志记录,可进一步到“域名列表 >安全防护 > 安全基础配置”页面将防护模式开关修改成关闭,然后再尝试访问网站,如果访问异常的情况依旧存在,则证明不是Web应用防火墙(边缘云版)防护影响的异常,需要从其他方面排查。 常见请求错误的排查定位 400 Bad Request :客户端请求提交的内容不符合源站程序的校验,请检查请求格式和源站要求的校验格式是否一致。 413 Request Entity Too Large :请求体太大超过服务器限制,请检查源站的网关和WEB服务器限制的请求大小是否需要调大。 502 Bad Gateway:网关错误,请检查源站是否异常,如果直接访问源站正常,则检查是否有黑名单、iptables等防火墙限制了防护节点的回源请求。 HTTPS访问异常:确认上传到WAF控制台的HTTPS证书是否失效,检查HTTPS证书链是否完整。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        出现网站访问异常的情况如何处理?
      • 域名/端口类
        本节介绍Web应用防火墙(独享版)网站接入配置的域名/端口问题。 添加域名时,防护网站端口需要和源站端口配置一样吗? 端口为实际防护网站的端口,源站端口是WAF转发客户端请求到服务器的业务端口。两者不用配置为一样,端口配置说明如下: “对外协议”选择“HTTP”时,WAF默认防护“80”标准端口的业务;“对外协议”选择“HTTPS”时,WAF默认防护“443”标准端口的业务。 多个端口的服务器,如果某个端口不需要WAF防护,如何处理? 防护网站是通过域名+端口方式接入WAF进行防护的。在添加防护域名时,您只需要配置域名+需要防护的端口即可。防护网站接入WAF后,流量不会通过其他端口转发到WAF。 删除防护域名时应该注意哪些事项? 删除网站的具体的操作请参见删除防护域名,删除网站前的注意事项如下: 删除网站后,1分钟内生效,且不可恢复,请谨慎删除防护网站。 域名添加到WAF后,域名是否可以修改? 防护域名添加到WAF后,您不能修改防护域名的名称。如果您需要修改防护域名的名称,建议您删除原域名后再重新添加待防护的域名。 多个域名对应同一源站,Web应用防火墙可以防护这些域名吗? 可以。不同域名对应同一个源站时,您可以将这些域名都接入WAF进行防护。 WAF的防护对象是域名或IP,如果是多个域名使用了同一个EIP对外提供服务,必须将多个域名都接入WAF才能对所有域名进行防护。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        网站接入配置
        域名/端口类
      • 精准访问控制
        本文为您介绍精准访问控制功能说明,以及如何配置自定义访问控制策略。 精准访问控制允许自定义访问控制规则,通过对请求路径、请求URI、Cookie、请求参数、Header、referer、UserAgent等多个特征进行条件组合,对访问请求进行特征匹配实现管控,有针对性地阻断各类攻击行为。 使用限制 基础版不支持精准访问控制功能,请升级到更高版本使用。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“精准访问控制”模块,可以选择开启/关闭防护状态。点击“前去配置”。 7. 进入精准访问控制规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、匹配条件、处置动作、优先级、过期时间、更新时间等。 8. 点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 匹配条件 设置访问请求需要匹配的条件(即特征)。单击“新增条件”可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 处置动作 定义触发规则后执行的动作,可选值: 观察 拦截:选择拦截时,支持开启“攻击惩罚”。 说明 若需使用攻击惩罚功能,需将WAF升级到企业版或旗舰版。 放行 验证码 JS验证 重定向 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选: 永久生效 限定日期:自定义设置失效日期 优先级 代表该规则在精准访问控制模块中执行的优先级。 可输入1~100的整数,数字越大,代表这条规则的优先级越高。相同的优先级下,创建/更新时间越晚,优先级越高。 9. 单击“保存”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        精准访问控制
      • 服务器配置相关
        本文为您介绍将网站域名接入Web应用防火墙(原生版)实例时,服务器配置相关的常见问题。 当配置多个源站时,如何负载? 如果您配置了多个源站IP地址,WAF支持使用轮询、IP Hash的方式对访问请求进行负载均衡。您可以根据需要自定义负载均衡算法。 负载方式 原理说明 适用场景 轮询算法 按照顺序将请求依次分发到服务器列表中的各个服务器上。 当新的请求到来时,轮询算法会依次将请求分发给下一个服务器,直到所有服务器都接收到了相同数量的请求,然后再次从第一个服务器开始,保证每台服务器都能平均分担负载。 轮询算法简单公平,适用于大多数情况。 IP Hash 根据客户端的IP地址计算出一个哈希值,然后使用该哈希值来确定请求应该转发到服务器列表中的哪一台服务器上。 这样可以保证同一个客户端的请求始终被转发到同一台服务器上,从而实现会话保持。 IP哈希算法适用于需要保持会话的场景。 如何通过WAF实现HTTPS访问? 在添加网站域名时,需选择HTTPS协议及端口,这样用户即可通过HTTPS协议发送访问请求。 当您的网站不支持HTTPS回源时,您务必要选择HTTP回源选项,这样WAF将会通过HTTP 80端口将请求转发给源站。这样您可在无需改动源站服务器的前提下,通过WAF实现HTTPS访问,帮助您降低网站的负载损耗。 注意 用户可以选择HTTP回源方式,HTTP回源表示WAF使用HTTP协议向源站转发回源请求,默认回源端口是80。开启HTTP回源可以在无需改动源站服务器的前提下,通过WAF实现HTTPS访问,帮助您降低网站的负载损耗。 也可以选择HTTPS回源,选择HTTPS回源默认回源端口是443,开启HTTPS回源需要上传业务系统证书才能实现回源。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        网站接入类
        服务器配置相关
      • 下载防护事件数据
        该章节指导您通过Web应用防火墙服务下载仅记录和拦截的攻击事件数据,可下载5天内的全量防护事件数据,当天的防护事件数据,在次日凌晨生成到防护事件数据csv文件。 前提条件 已添加防护网站。 已生成了防护事件数据文件。 规格限制 单个文件的事件总数量最大值为5000,超过5000就会生成另一个文件。 在WAF控制台只能下载5天内的全量防护事件数据。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。 步骤5 选择“下载”页签,下载防护数据文件,参数说明如表。 参数名称 参数说明 :: 文件名称 样式为文件名称.csv。 事件数量 被拦截和仅记录的事件总数量。 说明 单个文件的事件总数量最大值为5000,超过5000就会生成另一个文件。 步骤6 在目标时间段所在行的“操作”列,单击“下载数据”,下载到本地。 防护数据文件字段参数说明 字段 字段说明 示例 ::: action 防护事件的防护动作。 block attack 攻击的类型。 SQL Injection body 攻击者的请求实体内容。 cookie 攻击者的Cookie。 headers 攻击者的消息头。 host 防护的网站域名或IP。 www.example.com id 标识防护事件的ID。 02111620201121060347feb42002 payload 攻击者对防护网站造成伤害的组成部分。 pythonrequests/2.20.1 payloadlocation 攻击者对防护网站造成伤害的位置或访问URL的次数。 useragent policyid 标识防护策略ID。 d5580c8f6cd4403ebbf85892d4bbb8e4 requestline 攻击者的请求行。 GET / rule 防护事件对应的规则编号。 81066 sip Web访问者的公网IP地址(攻击者IP地址)。 time 防护事件发生的时间。 2020/11/21 0:20:44 url 防护域名的URL。 /
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        下载防护事件数据
      • CC攻击防御最佳实践简介
        本节简单介绍WAF和CC攻击。 什么是Web应用防火墙? Web应用防火墙(Web Application Firewall,简称WAF),针对Web攻击进行防护,例如 :XSS(跨站脚本攻击)、SQL注入、Webshell上传等,除此之外,还提供了CC攻击的防护,CC攻击是攻击者借助代理服务器生成指向受害主机的合法请求,是拒绝服务攻击的一种类型。 如何判断是否遭受CC攻击? 当客户发现网站处理速度下降,网络带宽占用过高时,很有可能已经遭受CC攻击,此时可查看Web服务器的访问日志或网络连接数量,如果访问日志或网络连接数量显著增加,则可确定遭受CC攻击,可以按照以下策略进行配置,利用WAF阻断CC攻击,保障网站业务的正常运行。 说明 WAF防护应用层流量的拒绝服务攻击,适合防御HTTP Get攻击等。 WAF服务并不提供针对四层及以下流量的防护,例如:ACK Flood、UDP Flood等攻击,这类攻击建议使用DDoS及IP高防服务进行防护。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        CC攻击防御最佳实践简介
      • IPv6防护
        本节介绍IPv6防护相关常见问题。 哪些版本支持IPv6防护? Web应用防火墙支持IPv6/IPv4双栈,针对同一域名可以同时提供IPv6和IPv4的流量防护。 针对仍然使用IPv4协议栈的Web业务,Web应用防火墙支持NAT64机制(NAT64是一种通过网络地址转换(NAT)形式促成IPv6与IPv4主机间通信的IPv6转换机制),即WAF可以将外部IPv6访问流量转化成对内的IPv4流量。 如何测试在WAF中配置的源站IP是IPv6地址? 执行此操作前,请确认已在WAF中添加了域名并完成了域名接入。 假如已在WAF中添加域名www.example.com。通过以下方法可以测试配置的源站IP是否是IPv6地址: 1. 在Windows中打开cmd命令行工具。 2. 执行dig AAAA www.example.com命令。 如果返回的结果里有IPv6格式的IP地址,如下图所示,则证明配置的源站IP是IPv6地址。 业务使用了IPv6,WAF中的源站地址如何配置? 如果域名已接入了WAF(源站地址配置为IPv4地址)进行防护,当业务开启了IPv6时,WAF中配置的源站地址可以保持原IPv4地址,也可以修改为IPv6地址。 WAF支持IPv6/IPv4双栈模式和NAT64机制,详细说明如下: Web应用防火墙支持IPv6/IPv4双栈,针对同一域名可以同时提供IPv6和IPv4的流量防护。 针对仍然使用IPv4协议栈的Web业务,Web应用防火墙支持NAT64机制(NAT64是一种通过网络地址转换(NAT)形式促成IPv6与IPv4主机间通信的IPv6转换机制),即WAF可以将外部IPv6访问流量转化成对内的IPv4流量。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        IPv6防护
      • 安全基础配置
        在设置Web安全防护功能之前,您需要先进行安全基础配置。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【安全防护】 3. 进入【安全基础配置】页面 配置说明 配置项 说明 防护模式 防护模式:域名防护开关,为防护功能的全局按钮,用于控制功能是否生效 开启:开启web防护 关闭:关闭web防护,策略不生效 处理动作 处理动作:全局处理动作 拦截:当处理动作为拦截时,各防护功能的处理动作依照其配置生效; 告警:当处理动作为告警时,各防护功能的处理动作如果配置为拦截,则也生效为告警。 漏洞防护配置 设置漏洞防护配置,根据下拉提示选择适配网页业务的模板 全量防护规则集:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),容易出现误报,请谨慎选择; 敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性; 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,则可能存在一定漏报,接入后请及时关注; PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则,接入后请及时关注; JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则,接入后请及时关注; 注意:域名刚接入时建议使用【敏感防护规则集】,能够适用于大部分常规网站 静态文件后缀 在【静态文件后缀】输入框中输入无需检测的文件后缀,多个用英文;分隔,输入并提交保存后,边缘云WAF将不对这些文件类型进行检测 默认值:css;js;pjpeg;flv;mp4;mp3;wmv;wma;avi;apk;rpm;deb;bin;ogg;mpg;mpeg;f4v;rm;3gp;img;cur;jpe;ico;msi;cab;pdf;aac;swc;doc;docx;xls;xlsx;ppt;pptx;rmvb;ipa;sis;xap;m3u8;ts;gif;jpg;jpeg;swf;png;bmp
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        概述
        安全基础配置
      • 客户端不兼容SNI导致访问异常怎么办?
        本文将介绍客户端不兼容SNI导致访问异常怎么办。 SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的问题。而对SSL/TLS协议所作的一个扩展,它允许服务器在同一个IP地址和TCP端口下支持多个证书,从而允许多个HTTPS网站使用相同的源站IP和端口。在接入Web应用防火墙(边缘云版)后,如果您出现部分客户端HTTPS访问异常问题,可能是由于有些客户端版本不支持SNI导致的。当使用不支持SNI的浏览器或客户端访问接入Web应用防火墙(边缘云版)服务的网站时,Web应用防火墙(边缘云版)防护节点不知道客户端请求的是哪个域名,所以无法正确得获取域名对应得证书来跟客户端通讯交互,此时在浏览器上就会出现“服务器证书不可信”的提示。 实际场景中,一般是只有部分旧版的PC浏览器和Android客户端不支持SNI。如果客户端不支持SNI扩展,建议通过以下方式来解决: 建议升级客户端版本,或使用新版本的浏览器访问,比如使用Chrome、Firefox等新版本的浏览器访问。 第三方程序回调的业务场景,如果第三方程序客户端不支持SNI,可建议让其直接请求访问源站IP,绕过Web应用防火墙(边缘云版)。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        客户端不兼容SNI导致访问异常怎么办?
      • 权限管理
        本节介绍如何授权用户使用服务器安全卫士(原生版)服务。 服务器安全卫士(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制服务器安全卫士(原生版)服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 IAM策略说明 天翼云为服务器安全卫士(原生版)提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 ctcsscn admin 服务器安全卫士所有权限。 系统策略 全局级 ctcsscn viewer 服务器安全卫士只读权限。 系统策略 全局级
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        权限管理
      • 图解Web应用防火墙
        本文用图文的形式介绍Web应用防火墙
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品图解
        图解Web应用防火墙
      • 管理防护事件
        本文为您介绍如何管理防护事件,以及防护事件日志中包含的字段含义。 云WAF将攻击防护的事件详情记录在事件报表中,用户可在事件列表中查看攻击时间、攻击IP、攻击类型、攻击URL、地理位置、处置动作、命中规则ID、攻击详情等。具体功能如下: 支持查看所选时间范围内的防护事件,查询时间支持选择昨天、今天、近3天、近7天、近30天或自定义时间。 提供防护事件多级查询,筛选条件包括域名、攻击类型、攻击IP、防护模块、处置动作、规则ID、请求UUID等。 支持将列表数据下载到本地。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入并正常防护。 查询防护事件 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 查询防护事件”,进入防护事件页面。 5. 在防护事件列表上方,可以设置筛选条件,支持设置多项匹配条件。 查询条件字段参数说明: 参数名称 参数说明 防护对象 选择想要查看的防护对象,支持选择各防护模式下的所有防护对象或某个防护对象。 时间选择 可查看“昨天”、“今天”、“近3天”、“近7天”、“近30天”或者自定义时间范围内的防护日志。 攻击类型 发生的攻击类型。默认为全部攻击类型,也可以根据需要,选择攻击类型查看攻击日志信息。 攻击IP Web访问者的公网IP地址,默认为全部,也可以根据需要输入攻击者IP地址查看攻击日志信息。 防护模块 按防护模块进行筛选。 处置动作 防护配置中设置的防护动作,包含:观察、拦截、放行、验证码、JS验证、重定向、重置连接、全部脱敏、动态拦截、限速。 规则ID 攻击触发的防护规则ID。 UUID关键字 请求对应的唯一标识。 6. 筛选条件设置完成后,点击“查询”,筛选后的结果将在列表中展示,可通过右侧的“事件列表显示设置”按钮对攻击事件的字段进行自定义展示。 说明 CC攻击事件页签分别展示CC攻击事件数 和CC攻击次数,例如:页签显示CC攻击事件(1/3),实际含义为出现总计1次CC攻击事件数,一共有3次CC攻击。 事件显示字段支持自定义设置和重新排序,同时可以控制是否在新标签页中查看攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        管理防护事件
      • 应用场景
        天翼云网页防篡改(原生版)产品(CTWT,WebpageTampering)具有广泛的应用场景,以下是三种常见的应用场景。 场景一:网站实时监管 政府、金融、交通等行业需要对网站进行实时监测,防止网站被植入涉恐、涉政、暗链、后门等,否则一旦网站出现被篡改问题,会严重影响政府、交通等单位形象,造成企业巨大损失。 场景二:重大活动保障 在重大活动保障期间,各行业的官网、业务系统等网站出现非法关键词,导致被监管单位通报,其声誉将受到影响,评分会受到严重影响。 场景三:等保合规 信息安全等级保护是我国信息安全保障的一项基本制度,要求网络经营者应符合网络安全等级保护制度的要求。天翼云网页防篡改(原生版)帮助有等保需求的用户,进行安全测评,满足等保合规的要求。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        应用场景
      • 管理和使用分布式缓存服务
        本节主要介绍分布式缓存服务Redis的管理与使用概述 管理分布式缓存服务Redis实例 天翼云分布式缓存服务Redis版提供两种方式进行实例管理,分别为Web可视化控制台与OpenAPI。 Web可视化管理控制台 登录天翼云账号后,进入控制中心,选择开通实例的资源池,选择”分布式缓存服务Redis“即可进入Redis控制台。控制台提供Redis相关实例管理能力,包括实例生命周期管理、实例详情信息、实例配置管理、实例备份恢复管理等,具体操作请查看本章用户指南中的各子章节。 OpenAPI 天翼云分布式缓存服务Redis版提供了API接口支持将缓存服务集成到自有应用系统,实现自动化统一管理,具体调用方式与接口详情说明请参考API章节。 使用分布式缓存服务Redis实例 成功创建分布式缓存服务Redis实例后,可通过多种方式连接Redis实例,分布式缓存Redis版与原生Redis完全兼容,支持所有原生Redis支持的客户端,连接数据库的方式也基本相同,您可以根据自身应用特点选用任何兼容Redis协议的客户端程序。可参考连接实例章节。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        使用前必读
        管理和使用分布式缓存服务
      • 防护白名单
        本节介绍如何配置全局白名单。 防护对象接入Web应用防火墙后,您可以选择开启全局白名单功能,并配置白名单规则。 可用于放行具有指定特征的请求,使请求不经过全部(包含 Web 基础防护、CC 防护、BOT 防护、精准访问控制)或特定防护模块(Web基础防护)的检测。 也可用于处理误报事件,对于误报的事件可进行规则级别的加白,将单次拦截放通。 前提条件 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 网站已通过“域名接入”方式接入WAF进行防护。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 全局防护配置”,进入全局防护配置页面。 5. 定位到“防护白名单”模块,可以选择开启/关闭防护。 6. 点击防护规则右侧的“前去配置”,进入白名单页面。 7. 单击“新建白名单”,在弹出的对话框中,配置白名单规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 企业项目 选择需要配置白名单实例所在的企业项目。 接入对象 设置白名单作用对象,支持选择“全部防护对象”或选择“特定防护对象”。 说明 全局白名单不支持独享版和监听器防护对象。 规则描述 可选项。设置规则的描述信息。 匹配条件 设置白名单请求需要匹配的条件(即特征)。单击“新增条件”,可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。 过期时间可选: 永久生效 限定日期:自定义设置失效日期 生效范围 设置白名单生效范围,表示触发匹配条件的请求不受所选规则的检测,可选项: 全部规则:选择该项,表示触发匹配条件的请求不受Web 基础防护、CC 防护、BOT 防护、精准访问控制模块的检测,将被直接放行到源站服务器。 特定模块:只忽略检测指定的防护模块,支持Web基础防护。在模块右侧的下拉框,选择不检测的规则类型。 特定规则ID:只忽略检测指定的规则,支持Web基础防护。在模块右侧的下拉框,选择不检测的规则ID。 8. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        全局防护配置
        防护白名单
      • 1
      • ...
      • 4
      • 5
      • 6
      • 7
      • 8
      • ...
      • 350
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      模型推理服务

      推荐文档

      修改用户

      价格

      续订

      Client端Linux版本

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号