術語解釋
更新時間 2024-04-22 18:12:15
最近更新時間: 2024-04-22 18:12:15
分享文章
本小節介紹Web應用防火墻術語解釋。
域名解析
域名解析(Domain Name Resolution)指互聯網上服務器相互間通過IP地址來建立通信,但是為了方便記憶,采用域名代替IP地址標識站點地址,讓人們通過注冊的域名可以方便地訪問到業務的一種服務。域名解析就是域名到IP地址的轉換過程。
常用域名解析類型:
- A記錄:用來指定域名的IPv4地址。
- AAAA記錄:用來指定域名的IPv6地址。
- CNAM記錄:將域名指向另一個域名,再由另一個域名來提供IP地址。最常用CNAME的場景包括使用CDN、云WAF、企業郵箱與高防DDoS等。
- MX記錄:用于電子郵件系統發郵件時根據收信人的地址后綴來定位郵件服務器。
- TXT記錄:用于對域名進行標識和說明,進行SPF反垃圾郵件。
Web應用
Web應用(Web Application)指通過瀏覽器即可訪問的應用程序。
源站
源站(Source Application Server)指實際業務所處的站點,通常也代指源站公網IP及后端到達真實應用服務器間的整個網絡拓撲環境。
回源IP
回源IP(Return Source IP Address)指開啟云WAF防護后,云WAF用來與源站服務器建立網絡連接的公網IP地址。
CC攻擊
CC攻擊(Challenge Collapsar Attack)指攻擊者借助自動化工具腳本模擬多個用戶持續向網站發送大量合法請求,造成服務器資源耗盡直至業務不可用。
SSL 證書
SSL 證書(Secure Sockets Layer)及其繼任者 TLS(Transport Layer Security)是網絡通信的一種安全協議,具有服務器身份驗證和數據傳輸加密功能,為互聯網間的數據傳輸提供安全性與完整性保障。SSL證書遵循SSL協議,可安裝在服務器上,實現數據傳輸加密。
訪問控制
訪問控制(Access Control)指防火墻或云主機安全組上的一種有狀態的包過濾設置,可以根據設定的條件對業務服務器接口上的數據包進行過濾,用于設置單臺或多臺服務器的網絡訪問控制,對服務器的出入向流量進行安全過濾。