開啟IPv6防護
更新時間 2024-09-11 17:36:04
最近更新時間: 2024-09-11 17:36:04
分享文章
本節介紹如何開啟IPv6防護。
如果您的網站需要IPv6的防護,可以參考本章節開啟IPv6防護,開啟后,WAF將為域名分配IPv6的接入地址,WAF默認在CNAME中增加IPv6地址解析,IPv6的所有訪問請求將先流轉到WAF,WAF檢測并過濾惡意攻擊流量后,將正常流量返回給源站,從而確保源站安全、穩定、可用。
-
當防護網站的源站地址配置為IPv6地址時,默認開啟IPv6防護。WAF使用IPv6回源地址和源站發起連接。
源站地址只有IPv6時:
-
當防護網站的源站地址配置為IPv4地址時,手動開啟IPv6防護后,WAF將通過NAT64機制(NAT64是一種通過網絡地址轉換(NAT)形式促成IPv6與IPv4主機間通信的IPv6轉換機制)將外部IPv6訪問流量轉化成對內的IPv4流量。WAF使用IPv4回源地址和源站發起連接。
源站地址只有IPv4時:
前提條件
網站已接入WAF。
開啟IPv6防護
- 登錄管理控制臺。
- 單擊頁面頂部的區域選擇框,選擇區域。
- 單擊頁面左上角的“服務列表”,選擇“安全 > Web應用防火墻(獨享版)”。
- 在左側導航樹中,選擇“網站設置”,進入“網站設置”頁面。
- 在“IPv6防護”所在行,單擊編輯圖標,在彈出的對話框中,選擇“開啟”并單擊“確定”。