天天看點

阿裡雲Web 應用防火牆快速入門有哪些步驟?

在開通Web應用防火牆(WAF)後,快速部署和使用WAF。完成網站接入和WAF防護配置,即可為網站部署WAF防護。然後通過WAF安全防護記錄和統計資訊,實時掌握安全狀況。

waf的功能特性:Web應用安全防護

常見Web應用攻擊防護

CC惡意攻擊防護

精準通路控制

虛拟更新檔

WAF快速入門步驟

更多參閱官方文檔

任務名 任務描述 推薦方法 前提條件
1. 自動添加網站配置 在WAF控制台添加要防護的網站資訊。 自動添加網站。
  • 要防護的網站使用阿裡雲雲解析DNS進行域名解析,且在雲解析DNS中存在解析A記錄。
  • (僅針對中國大陸地域)網站已經通過中工信部ICP備案。
  • (僅針對網站支援HTTPS協定)擷取網站的HTTPS證書和私鑰檔案,或者已将證書托管在阿裡雲證書服務。
(可選)2. 修改DNS解析 修改網站的DNS解析記錄,将網站收到的Web請求轉發給WAF進行監控。 說明 自動添加網站配置時收到"要手動修改DNS解析"的提示,或者手動添加網站配置時,需要執行該任務。 通過修改網站CNAME解析記錄接入WAF。
  • 擷取WAF CNAME位址。
  • 具有在域名的DNS服務商處更新DNS記錄的權限。
3. 配置WAF防護政策 在WAF控制台調整WAF安全防護功能和政策。 使用預設防護設定。 已完成網站接入且網站配置的DNS解析狀态正常。
4. 檢視安全報表 在WAF控制台檢視已接入業務的安全防護資料。
  • 使用總覽頁面檢視業務和安全概況。
  • 使用安全報表頁面檢視詳細安全防護和風險記錄。
已完成網站接入且網站配置的DNS解析狀态正常。

繼續閱讀