防护配置
开启防护
登录云防控制台,左上角打开WEB应用防火墙,点击【防护设置】->【防护策略】,可看到域名列表和【超级WAF】,默认是关闭状态的:
选择对应的域名,通过单击开关,可对此域名的超级WAF进行开启或关闭操作:
设置策略
WAF开启后,可对防护策略、BOT安全、AI智能规则进行关闭和开启
防御策略模块
如上图所示
防护模式:观察模式和拦截模式
观察模式:这个模式下,waf只对触犯规则的请求记录至攻击日志,并不会进行拦截
拦截模式:这个模式下,根据触犯的规则进行积分,当分数超过防护等级的分数时,进行拦截操作
防护等级:分宽松、正常、严格、超严格
规则集:默认规则集合企业网站规则集,可自行调整,也可以自定义规则集。
BOT安全模块
主要是针对机器人,爬虫等识别和防护
防护模式: 观察模式和拦截模式
AI 智能规则
在AI模式下,AI会在指定学习时间内学习源站受到的攻击规则,并不会进行拦截
学习完成后,默认是对所学习的规则进行拦截,可以手动加白
操作步骤
开启AI智能规则
开启观察模式,设置学习截止时间