防护配置

开启防护

登录云防控制台,左上角打开WEB应用防火墙,点击【防护设置】->【防护策略】,可看到域名列表和【超级WAF】,默认是关闭状态的:

选择对应的域名,通过单击开关,可对此域名的超级WAF进行开启或关闭操作:

img

设置策略

WAF开启后,可对防护策略、BOT安全、AI智能规则进行关闭和开启

图1

防御策略模块

如上图所示

防护模式:观察模式和拦截模式

观察模式:这个模式下,waf只对触犯规则的请求记录至攻击日志,并不会进行拦截
拦截模式:这个模式下,根据触犯的规则进行积分,当分数超过防护等级的分数时,进行拦截操作

防护等级:分宽松、正常、严格、超严格

规则集:默认规则集合企业网站规则集,可自行调整,也可以自定义规则集。

BOT安全模块

主要是针对机器人,爬虫等识别和防护

防护模式: 观察模式和拦截模式

AI 智能规则

在AI模式下,AI会在指定学习时间内学习源站受到的攻击规则,并不会进行拦截

学习完成后,默认是对所学习的规则进行拦截,可以手动加白

操作步骤

  1. 开启AI智能规则

  2. 开启观察模式,设置学习截止时间

results matching ""

    No results matching ""