Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >WAF(web应用防火墙)使用疑问点小汇总

WAF(web应用防火墙)使用疑问点小汇总

原创
作者头像
拾荒者peanutchen
发布于 2020-05-12 09:09:30
发布于 2020-05-12 09:09:30
3.4K0
举报
文章被收录于专栏:陈鹏小课堂陈鹏小课堂

类型概述

腾讯云提供两种类型的云上 WAF,SaaS 型 WAF 和负载均衡型 WAF。两种 WAF 的安全防护能力基本相同,但接入方式不同,适用场景不同,您可以根据实际部署需要选择不同类型的 WAF。

WAF在使用过程中,会遇到一些疑问点,这里做了个简单汇总:

Q1:域名配置中,选择了服务端口之后,回源转发给后端使用什么端口

A1:默认情况下,http请求使用什么端口,WAF转发给后端就使用什么端口;https的是在控制台选择转发协议和端口,如果选择https协议,则请求使用什么端口,WAF转发给后端就使用什么端口,如果选择http协议,则从指定端口回源

Q2:WAF的https证书怎么更新

A2:在域名配置界面,选择重新关联证书,然后选择自有证书或者托管证书,更新证书内容。目前SaaS型WAF对于托管证书还未支持自动关联更新WAF侧配置的证书(后面会支持),也未支持批量更新,需要挨个域名操作

Q3:访问被拦截怎么处理

A3:在浏览器访问的时候,如果被WAF判定为违规比如CC攻击,会有类似的界面提示出现,可以到控制台找到对应规则,调整策略或者对IP加白名单

Q4:WAF是否支持中文域名

A4:目前不支持带中文的域名接入

Q5:如何获取用户端IP

A5:WAF会在转发请求的时候添加一个请求头X-Forwarded-For,记录用户IP,如果用户端请求已经带有这个请求头,则会在这个请求头已有值的基础上,加上用户IP,源站在获取信息的时候要做个判断

Q6:在源站经常看到一些固定IP的请求,不是正常的用户请求

A6:WAF默认会对源站进行探测,判断源站是否健康,所以会有些定时请求出现

Q7:WAF转发请求失败,会重试么

A7:对于特定的5xx响应,默认会重试,目前暂不支持修改重试逻辑

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
腾讯云网站管家Web应用防火墙
信息安全攻击有75%都是发生在Web应用而非网络层面上。同时,数据也显示,2/3的Web站点都相当脆弱,易受攻击。无数事实证明,在黑客入侵活动中,Web应用程序是造成泄露最主要的攻击媒介。
胡文翠
2018/07/31
19.2K1
腾讯云网站管家Web应用防火墙
一键https(WAF)接入问题--请求无法正常响应
腾讯云‘一键HTTPS’底层使用就是SaaS WAF,所以这里的排查思路是一致的。SaaS WAF可以理解为一个Nginx服务集群,域名接入SaaS WAF并将DNS解析到WAF CNAME后,将隐藏源站,客户端的访问流量会先经过SaaS WAF,由WAF进行对访问流量进行识别、拦截、正常流量转发回源。
韦锡隆
2022/01/21
4.1K2
一键https(WAF)接入问题--请求无法正常响应
【云安全最佳实践】T-Sec Web 应用防火墙实践接入
腾讯云 Web 应用防火墙(Web Application Firewall,WAF)是一款基于 AI 的一站式 Web 业务运营风险防护方案。通过 AI+规则双引擎识别恶意流量,保护网站安全,提高 Web 站点的安全性和可靠性。通过 BOT 行为分析,防御恶意访问行为,保护网站核心业务安全和数据安全。 腾讯云 WAF 提供两种类型的云上 WAF,SaaS 型 WAF 和负载均衡型 WAF,两种 WAF 提供的安全防护能力基本相同,接入方式不同。
eagleyao
2022/09/15
9.8K4
一键https(WAF)接入问题--重定向次数过多
腾讯云‘一键HTTPS’底层使用就是SaaS WAF,所以这里的排查思路是一致的。SaaS WAF可以理解为一个Nginx服务集群,域名接入SaaS WAF并将DNS解析到WAF CNAME后,将隐藏源站,客户端的访问流量会先经过SaaS WAF,由WAF进行对访问流量进行识别、拦截、正常流量转发回源。
韦锡隆
2022/01/21
3.3K0
一键https(WAF)接入问题--重定向次数过多
web防火墙和waf防火墙的区别和选择
首先说下被很多老鸟或小白混要的一些说法,web防火墙和waf防火墙不属于一个东西.真的,看我解释.
用户2436573
2019/05/14
7K0
web应用防火墙-WAF
使用背景公司要求对外http服务必须使用web应用防火墙,他的功能和优势请查看官方文档我的需求能支持泛域名接入支持https证书管理支持https 协议回源用httphttp支持黑白名单查了一下文档基本上能满足我们的需求,就是有点小贵要支持泛域名的话,需要购买企业版每费用9800/月。遇到的问题我们的站点接入了CDN,流量都是先从CDN过来, 由于站点遇到攻击,因此WAF的IP惩罚功能将CDN的回源IP进行了封禁处理,导致站点一段时间不可用解决方法: 配置域名时,将代理情况修改为是,这样CDN就会通过XFF
二木
2022/07/06
3.6K0
【云安全最佳实践】云防火墙和Web应用防火墙的区别
随着互联网的进一步发展,Web应用防火墙和云防火墙步入大家的视野。防火墙针对web应用拥有很好的保护作用,由硬件和软件组合,在内部网和外部网、专用网和公共网之间形成一道强有力的保护屏障,使用者可配置不同保护级别的防火墙,高级别的保护会阻止运营一些服务。众所周知,防火墙是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全技术、隔离技术,用来加固网络保障网络安全的。那么,我们如何理解这两种防火墙,他们有什么区别?
芯动大师
2022/10/09
5.5K0
雷池防火墙安装及配置
安装后:服务器物理内存剩余600M,虚拟内存占用520M,雷池WAF占用约500M。
小新笔记坊
2024/03/12
1.7K0
雷池防火墙安装及配置
waf(web应用防火墙)结合CDN实验
假设我有个域名carol.chXXXX.com 服务器ip是129.204.X.X,首先配置waf
陈佳
2019/07/02
5.6K0
玩转试用版腾讯云web应用防火墙
推荐原因:本文详细讲解了在软件开发的过程中架构设计是至关重要的性,喜欢软件开发的可以阅读一下呢
小胡同学
2024/12/01
4870
【云安全最佳实践】Web应用安全神器——腾讯云WAF
尤其现在的Web系统以数据密集型系统为主,对已知的Web安全攻击进行防护,并能够及时紧急漏洞是衡量系统是否安全可靠的重要指标。
windealli
2022/09/23
3.7K1
【云安全最佳实践】Web应用安全神器——腾讯云WAF
使用开源免费雷池WAF防火墙,接入保护你的网站
大家好,我是星哥,昨天介绍了《开源免费WEB防火墙,不让黑客越雷池一步!》链接:https://mp.weixin.qq.com/s/9TOXth3128N6PtXhaWI5aw
星哥玩云
2025/04/25
3350
使用开源免费雷池WAF防火墙,接入保护你的网站
腾讯云网站管家WAF 一指禅
腾讯云网站管家优势陈述腾讯云网站管家:共享腾讯Web 安全防护能力,让受护用户Web 业务轻松部署腾讯业务安全级别防护能力
胡文翠
2018/07/31
8.7K1
腾讯云网站管家WAF 一指禅
南墙WAF-最好的免费Web应用防火墙之一
免费的web应用防火墙最出名的非ModSecurity莫属。ModSecurity一度以维护者众多,规则更新较积极,并且免费而受安全圈追捧,然而随着时代变迁,ModSecurity的多种致命缺陷也逐渐暴露,包括:
用户10734714
2023/09/01
3.4K0
南墙WAF-最好的免费Web应用防火墙之一
绕过WAF防火墙?
现实中的Web服务,可能潜伏各种Bug漏洞,即便积极的定期进行Web扫描,也不保证万无一失,基于这种原因,应运而生了Web防火墙WAF,最常见的是在基于代理模式的Web网关系统,加入威胁检测功能。
糖果
2021/07/19
6970
物理架构&网络规划
完全基于腾讯云基础服务构建一套安全可靠的系统,前文技术选型-语言、框架、中间价已经介绍了选择的存储、中间等,现在我们需要为云服务器,、云数据库等中间件构建逻辑隔离的网络空间,提供云上资源的安全性,我们通过规划私有网络(Virtual Private Cloud,VPC)和子网(Subnetwork)来解决。
二木
2022/05/02
4.4K2
BypassWAF(小白食用)
前言:现在绕过waf手法在网上层出不穷,但是大家好像忘记一个事情就是,思路比方法更有价值,大家对着网上一些手法直接生搬硬套,不在意是不是适合的场景,网上的文章,好像着急的把所有的绕过方法都给你罗列出来。没有传授给你相应的技巧。到最后,小白拿着一堆绕waf的方法却被waf拦在外面。
红队蓝军
2025/02/12
2500
BypassWAF(小白食用)
一款国产开源 Web 防火墙神器!
随着开源 Web 框架和各种建站工具的兴起,搭建网站已经是一件成本非常低的事情,但是网站的安全性很少有人关注,以至于 WAF 这个品类也鲜为人知。
HelloGitHub
2023/09/09
1.4K0
一款国产开源 Web 防火墙神器!
玩转腾讯云CDN
加速区域选择为中国境内或全球时,需要先完成 ICP 备案,若您的域名尚未完成 ICP 备案,您可以使用腾讯云网站备案。
杜志强
2021/07/25
11.8K0
玩转腾讯云CDN
【宝塔waf】小白如何从入门到配置宝塔WAF防火墙
文章链接:https://cloud.tencent.com/developer/article/2465955
小胡同学
2024/11/15
1.1K0
相关推荐
腾讯云网站管家Web应用防火墙
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档