日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

放行WAF回源IP段

重要

本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業務造成影響,請務必仔細閱讀。

CNAME接入方式下,Web應用防火墻(WAF)使用特定的回源IP段將經過防護引擎檢測后的正常流量轉發回Web業務的源站服務器。通過CNAME接入方式接入Web業務到WAF防護后,您需要設置源站服務器的安全軟件或訪問控制策略,放行WAF回源IP段的入方向流量。

適用場景

CNAME接入方式下,如果您的源站服務器上使用了安全狗、云鎖等安全軟件或應用了特定的訪問控制策略,您必須在源站設置放行 WAF回源IP段 ,避免由WAF轉發回源站服務器的正常流量被誤判斷為異常攻擊而被攔截,影響Web業務正常訪問。

更多信息:

  • 什么是WAF回源IP段?

    回源IP段是WAF代理真實客戶端請求源站服務器時使用的IP地址段。在源站服務器看來,網站接入WAF后,所有請求來源IP都會變成WAF的回源IP,而真實的客戶端IP會被添加在HTTP頭部的x-forwarded-for(XFF)字段中。

    image
  • 為什么要放行WAF回源IP段?

    網站接入WAF后,由于訪問來源IP變得更加集中,訪問頻率變得更高,服務器上的防火墻或安全軟件很容易認為這些IP在發起攻擊,從而將WAF回源IP段拉黑。如果WAF的回源IP段被拉黑,WAF的請求將無法得到源站的正常響應。因此,在網站接入WAF后,您應確保源站服務器已將WAF的全部回源IP放行(即加入白名單),不然可能會出現網站打不開或打開極其緩慢等情況。

獲取WAF回源IP段

  1. 登錄Web應用防火墻3.0控制臺。在頂部菜單欄,選擇WAF實例的資源組和地域(中國內地非中國內地)。

  2. 在左側導航欄,單擊接入管理。

  3. 單擊CNAME接入頁簽。

  4. 在域名列表上方,單擊Web應用防火墻回源IP網段列表。

    回源IP

  5. 回源IP段對話框,單擊復制,將所有WAF回源IP復制到剪貼板。

    說明

    復制的回源IP段之間以英文逗號(,)分隔。

    回源IP段

后續步驟

獲取WAF回源IP段后,您需要將回源IP段添加到源站安全軟件的白名單,或者設置訪問控制策略,放行WAF回源IP段的入方向流量。

警告

如果您沒有在源站設置放行WAF的回源IP段,則WAF轉發回源站的正常業務請求可能會被誤攔截,導致業務中斷。

出于安全性考慮,建議您在Web業務流量成功接入WAF后,設置源站服務器的訪問控制策略,只允許WAF回源IP段的入方向流量,避免攻擊者繞過WAF直接對源站服務器發起攻擊。