設置網頁防篡改
更新時間 2025-04-24 22:25:22
最近更新時間: 2025-04-24 22:25:22
分享文章
本文將向您介紹如何使用邊緣安全加速平臺-安全與加速服務提供的網頁防篡改功能。
功能介紹
網頁防篡改功能用于保護網站核心靜態頁面,通過對比源站響應與媒體存儲中心緩存的響應,保護網站因為源站頁面被惡意篡改帶來的負面影響,同時您可以根據需要配置防篡改規則。
前提條件
操作步驟
- 登錄。
- 在左側導航欄中選擇【安全能力】,進入【Web應用防火墻】菜單,并在左側域名列表選擇您要防護的域名。
- 進入防護能力-高級安全防護-【網頁防篡改】詳細設置頁。
配置說明
| 配置項 | 說明 |
|---|---|
| 防護開關 | 可以選擇開啟或者關閉策略 |
| 規則名稱 | 支持設置規則名稱 |
| URL | 1、填寫需要防篡改防護的完整URL地址,例如//www.daliqc.cn/。 2、填寫的URL必須是靜態頁面,即Content-Type: text/html、Content-Type: text/html; charset=xxx格式。 3、將自動獲取的靜態資源,目前支持js, css, jpg, jpeg, png, gif, bmp, svg這些后綴文件。 4、支持輸入帶端口的URL,例如//www.daliqc.cn:80/。 |
| 處理動作 | 支持攔截/告警/返回WAF緩存頁面 攔截:對命中防篡改策略的請求進行攔截 告警:對命中防篡改策略的請求生成攻擊日志,并返回被篡改后的頁面 返回WAF緩存頁面:命中防篡改策略后會返回邊緣安全加速平臺-安全與加速服務緩存的頁面,即用戶側展示為被篡改前的頁面,并且攻擊日志將記錄此次命中信息 |
| 是否指定回源設置 | 如果您的站點訪問要指定回源設置,需要填寫是,將自動為您拉取源站的文件響應頁面。需要填寫的回源信息有請求協議、源站IP、回源端口、回源HOST。頁面自動為您獲取在基礎配置已編輯的相關信息 |
| 文件緩存時間 | 該頁面的靜態資源最近緩存時間 |
注意
填寫的URL必須是靜態文件,Content-Type: text/html、Content-Type: text/html; charset=xxx格式。
自動獲取的靜態資源,目前只有js, css, jpg, jpeg, png, gif, bmp, svg后綴文件。
。
編輯網頁防篡改策略
進入“網頁防篡改”頁面,單擊【編輯】。
注意注意:若您的源站存在更新,需要手動點擊操作列【更新緩存】按鈕,將會自動獲取最新該頁面最新的靜態資源
刪除網頁防篡改策略
進入“網頁防篡改”頁面,選擇您要刪除的防護規則,單擊【刪除】按鈕。
配置示例
場景:某政企網站需要對首頁設置防篡改功能,避免網站首頁受到惡意篡改,并且該網站需要指定回源端口訪問。
配置:
- 規則名稱:xx網站首頁防纂改
- URL://www.daliqc.cn/
- 防護狀態:開啟
- 是否指定回源設置:是
- 請求協議:https
- 源站IP:1.2.3.4
- 回源端口:443
- 回源HOST:www.daliqc.cn
- 防護方式:返回WAF緩存頁面