最新活动

什么是Web应用防火墙

编辑:极云科技      文档更新日期:2023/08/22

Web应用防火墙(Web Application Firewall,WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。

购买Web应用防火墙后,在WAF管理控制台将网站添加并接入WAF,即可启用Web应用防火墙。启用之后,您网站所有的公网流量都会先经过Web应用防火墙,恶意攻击流量在Web应用防火墙上被检测过滤,而正常流量返回给源站IP,从而确保源站IP安全、稳定、可用。

防护原理

购买WAF后,在WAF管理控制台将网站添加并接入WAF。网站成功接入WAF后,网站所有访问请求将先流转到WAF,WAF检测过滤恶意攻击流量后,将正常流量返回给源站,从而确保源站安全、稳定、可用。

图1 网站接入WAF防护原理

流量经WAF返回源站的过程称为回源。WAF通过回源IP代替客户端发送请求到源站服务器,接入WAF后,在客户端看来,所有的目标IP都是WAF的IP,从而隐藏源站IP。

图2 回源IP

防护对象

WAF支持云模式、独享模式两种部署模式,各部署模式支持防护的对象说明如下:

  • 云模式:域名,华为云、非华为云或云下的Web业务

  • 独享模式:域名或IP,华为云的Web业务


关键词

   
上一篇: 产品功能
下一篇: 功能特性
若文档内容对您没有帮助 您还可以咨询客服提交工单,我们将竭诚为您服务。
验证码
在线客服
服务中心 服务中心
服务总机 服务总机 400-028-0032

微信客服

极云IDC客服 IDC
扫码添加极云IDC客服

扫码添加客服

极云公有云客服 公有云
扫码添加极云公有云客服

扫码添加客服

极云增值业务客服 增值服务
扫码添加极云增值业务客服

扫码添加客服

媒体渠道

极云公众号 公众号
扫码关注极云公众号

扫码添加公众号

极云视频号 视频号
扫码关注极云视频号

扫码添加视频号

极云抖音号 抖音号
扫码关注极云抖音号

抖音 “极云科技”

购物车 返回顶部 Top