详情页标题前

腾讯云负载均衡配置 WAF 对负载均衡的监听域名进行 Web 安全防护

详情页1

负载均衡型 Web 应用防火墙(WAF)通过域名和负载均衡监听器进行绑定,实现对经过负载均衡监听器的 HTTP 或 HTTPS 流量进行检测和拦截。本文档将介绍如何通过负载均衡型 WAF 为已经添加到负载均衡的域名进行 Web 安全防护。

前提条件

您已成功创建 HTTP 监听器或 HTTPS 监听器,并且域名可以正常访问。操作详情请参考 负载均衡快速入门您已成功购买负载均衡型 WAF。购买方式请参考 购买方式。若未购买,可选择 7天免费试用 负载均衡型 WAF。

操作步骤

步骤一:确认负载均衡域名配置

本文以防护www.example.com域名为例。1. 登录 负载均衡控制台,在左侧导航栏中,单击实例管理2. 实例管理页面,选择所在地域,在实例列表中单击目标实例右侧“操作”列的配置监听器3. 监听器管理页签的HTTP/HTTPS 监听器区域,单击目标监听器左侧的+查看域名详情。

腾讯云负载均衡配置 WAF 对负载均衡的监听域名进行 Web 安全防护

4. 确认负载均衡域名配置信息为:负载均衡实例的 ID 为“lb-f8lm****”,监听器的名称为“http-test”,监听器转发规则所监听的域名为www.example.com,域名防护状态为“未启用”(所有 ID、名称和域名以实际为准)。

步骤二:在 WAF 中添加域名绑定负载均衡

为了使负载均衡型 WAF 能够识别出需要防护的域名,需要在 WAF 中添加负载均衡监听的域名并绑定负载均衡监听器。1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择资产中心 > 接入管理 > 域名接入2. 在域名接入页面,单击添加域名,配置相关参数,单击确定即可。

腾讯云负载均衡配置 WAF 对负载均衡的监听域名进行 Web 安全防护

字段说明所属实例:选择负载均衡型和实例名称。域名:在域名输入框中添加需要防护的域名 www.example.com代理情况:根据实际情况选择是否已使用了高防、CDN、云加速等代理。说明选择“是” ,WAF 将通过 XFF 字段获取客户真实 IP 地址作为源地址,可能存在源 IP 被伪造的风险。国内地域:根据实际需求选择。选择域名对应的负载均衡监听器:根据实际需求选择和配置接入域名的监听器信息。说明当前 WAF 已经支持公网型和内网型的负载均衡型实例的监听器流量接入防护,可以通过网络类型字段进行查看和筛选。3. 单击确定,即可返回域名接入。在域名接入可以查看到防护域名 www.example.com 和负载均衡的负载均衡 ID、名称、VIP 和监听器信息等。

腾讯云负载均衡配置 WAF 对负载均衡的监听域名进行 Web 安全防护



步骤三:结果验证

1. WAF 通过域名和 CLB 对应监听器进行绑定,对经过 CLB 监听器的域名流量进行防护。验证负载均衡型 WAF 是否生效,请先确保本地电脑可以正常访问在负载均衡不同实例下添加的域名。说明验证添加在负载均衡中域名型访问是否正常,IPv4 域名请求,请参见负载均衡快速入门的 验证负载均衡服务,IPv6 域名请求,请参见 IPv6 负载均衡快速入门的 步骤4:测试 IPv6 负载均衡2. 在浏览器中输入网址http://www.example.com/?test=alert(123)并访问,浏览器返回阻断页面,说明 Web 应用防火墙防护功能正常。注意www.example.com 为本案例中域名,此处需要将域名替换为实际添加的域名。

腾讯云负载均衡配置 WAF 对负载均衡的监听域名进行 Web 安全防护



负载均衡官网1折活动,限时活动,即将结束,速速收藏
同尘科技腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/139871.html

(0)
上一篇 2023年12月9日 上午1:08
下一篇 2023年12月9日 上午1:08
详情页2

相关推荐

  • maxcompute查询外部表insert到内部表报错,两表字段一致-云小二-阿里云

    详细错误如下:ODPS-0123131:User defined function exception – Traceback:java.lang.NumberFormatException: For input string: “\N” at java.lang.NumberFormatException.forInpu…

    2023年12月8日
  • 在PolarD数据库启用SSL加密技术进行远程管理防止鉴别信息过程中被恶意窃听开启会重启数据库吗 ?-云小二-阿里云

    建议该数据库启用SSL加密技术进行远程管理,防止鉴别信息在网络传输过程中被恶意窃听开启会重启数据库吗? 以下为热心网友提供的参考意见 确实,启用SSL加密技术可以提高链路安全性,并防止鉴别信息在网络传输过程中被恶意窃听。但需要注意的是,一旦修改了受保护地址,SSL证书会自动更新,并且会重启数据库实例。此外,如果您想开启或关闭SSL加密,需要登录PolarDB…

    阿里云 2024年1月7日
  • 腾讯云对象存储桶操作

    简介 本文档提供关于数据万象媒体处理桶的相关 API 概览以及 SDK 示例代码。 API 操作名 操作描述 DescribeMediaBuckets 查询媒体 Bucket 查询当前账号下已经开通媒体处理功能的桶列表 基本操作 查询开通媒体处理功能的桶列表 功能说明 查询当前账号下已经开通媒体处理功能的桶列表。 方法原型 public MediaBucke…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云高性能计算集群产品优势

    高性能计算集群产品优势 超强算力 基于弹性高性能云服务器架构,可实现计算无虚拟化损耗及服务器特性无损。支持全自动化生产及弹性扩缩容,兼具灵活弹性与极致性能。 高性能存储 支持通过对象存储(COS)或文件存储(CFS)产品实现存储容量灵活扩容并保障三副本强一致性。提供极速 IO 实例选型,搭配本地 Nvme SSD 硬盘,满足重 IO 及本地缓存场景需求。 高…

    腾讯云 2023年12月9日
  • 腾讯云容器服务使用 kubecm 管理多集群 kubeconfig同尘科技

    操作场景 Kubernetes 提供 Kubectl 命令行工具用于操作集群,Kubectl 使用 Kubeconfig 作为配置文件(默认路径为 ~/.kube/config),通过其配置多个集群的信息,并管理和操作多个集群。 通过 Kubectl 管理和操作容器服务 TKE 或 TKE Serverless 集群,需要在集群基本信息页面开启 APISer…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。