网站域名如何接入Web应用防火墙(边缘云版) 步骤2:域名接入WAF 此步骤需要进入WAF控制台,添加加速域名并配置 CNAME,操作详情请参考: 操作指导WAF接入。 步骤3:域名管理 对资源文件的回源地址进行管理以及配合源站实际业务场景进行更高级的配置,包括源站配置、缓存配置等,操作详情请参考:操作指导域名管理。 步骤4:配置防护策略 如上图所示,域名接入WAF后,您可根据网站业务需求选择合适的防护策略。 安全基础配置 选择适合您的网站防护模式,默认为告警模式;漏洞防护配置一般情况下建议选择敏感防护规则集,适用于常规网站,且允许少量误报的业务场景。更多配置详情请参考:设置规则防护。 高级防护 提供WAF的高级防护功能,包括CSRF防护、cookie防护、敏感词防护、攻击挑战、广告防护、网页防篡改等,高级防护功能默认为关闭状态,您可以根据业务需要选择开启响应的防护功能。配置详情请参考:安全防护配置。 账户安全防护 账户安全防护提供对网站账户的防护,包括撞库防护、暴力破解防护。配置详情请参考:安全防护配置账户安全防护。 访问控制 访问控制可针对IP,IP段,URI,METHOD,请求地区,请求参数,请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行, 保证客户网站不受未知访问的攻击 。配置详情请参考:安全防护配置访问控制。 合规检测 合规检测功能可以根据用户实际配置的条件,检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合要求的请求项进行拦截或告警。配置详情请参考:安全防护配置合规检测策略。 域名规则配置 使用基于正则的规则防护引擎和基于机器学习的 AI 防护引擎,进行 Web 漏洞和未知威胁防护, 您可以查看对应的防护规则 ,根据您的业务需求选择开启或关闭规则。 CC配置 CC防护根据访问者的URL,频率、行为等访问特征,迅速智能得识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。配置详情请参考:安全防护配置CC配置。