Web基礎防護類
更新時間 2024-04-18 18:20:59
最近更新時間: 2024-04-18 18:20:59
分享文章
本節介紹Web基礎防護類常見問題。
如何將Web基礎防護的僅記錄模式切換為攔截模式?
執行以下操作完成Web基礎防護的防護模式切換:
步驟1 登錄管理控制臺。
步驟2 單擊管理控制臺右上角
,選擇區域或項目。
步驟3 單擊頁面左上方的
,選擇“安全 >Web應用防火墻(獨享版)”。
步驟4 在左側導航樹中,選擇“網站設置”,進入“網站設置”頁面。
步驟5 在目標域名所在行的“防護策略”欄中,單擊“配置防護策略”,進入“防護策略”頁面。
步驟6 在“Web基礎防護”配置框中,選擇“攔截”模式。
Web基礎防護支持設置哪幾種防護等級?
Web基礎防護設置了三種防護等級:“寬松”、“中等”、“嚴格”,默認為“中等”。防護等級相關說明如表所示。
防護等級 說明 寬松 防護粒度較粗,只攔截攻擊特征比較明顯的請求。
當誤報情況較多的場景下,建議選擇“寬松”模式。
中等 默認為“中等”防護模式,滿足大多數場景下的Web防護需求。 嚴格 防護粒度最精細,可以攔截具有復雜的繞過特征的攻擊請求,例如jolokia網絡攻擊、探測CGI漏洞、探測Druid SQL注入攻擊。
建議您等待業務運行一段時間后,根據防護效果配置誤報屏蔽規則,再開啟“嚴格”模式,使WAF能有效防護更多攻擊。