CDN结合边缘Web应用防火墙WAF(Web Application Firewall)能力,将业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。 通过本文您可以了解WAF防护功能、使用场景、费用说明和设置方法。
前提条件
背景信息
阿里云CDN的WAF功能,是指CDN融合了WAF能力,在CDN节点上,提供WAF防护功能。WAF防护具体功能,请参见什么是Web应用防火墙。
CDN的WAF服务主要适用于金融、电商、O2O、互联网+、游戏、政府、保险等行业,保护您的网站在使用CDN加速的同时,免受因外部恶意攻击而导致的意外损失。
- 防数据泄密,避免因黑客的注入式攻击导致网站核心数据被拖库泄露。
- 阻止木马上传网页篡改,保障网站的公信力。
- 提供虚拟补丁,针对网站被曝光的最新漏洞,最大可能地提供快速修复规则。
当您开启WAF功能后,CDN WAF会对此域名的所有请求进行检测,并按照账户维度,对域名开启WAF功能的请求次数汇总,然后收费。CDN WAF计费价格,请参见增值服务计费-CDN WAF计费。
操作步骤
角色授权
当您需要CDN边缘Web应用防火墙自动角色授权时,可以使用CDN WAF功能,CDN将自动为您创建AliyunServiceRoleForCDNAccessingWAF角色,并授权CDN使用该角色,并授权CDN访问WAF产品中的资源。
AliyunServiceRoleForCDNAccessingWAF角色中包含的权限包括如下接口:
- DescribePayInfo
- CreatePostpaidInstance
- CreateOutputDomainConfig
- DeleteOutputDomainConfig
- DescribeDomainWebAttackTypePv
- ModifyLogServiceStatus
- DescribeProtectionModuleMode
- DescribeDomainRuleGroup
- DescribeRegions
- ModifyProtectionRuleStatus
- ModifyProtectionRuleCacheStatus
- DescribePeakValueStatisticsInfo
- DescribeDomainAccessStatus
- DescribeFlowStatisticsInfo
- DescribeDomainTotalCount
- DescribeResponseCodeStatisticsInfo
- DescribeDDosCreditThreshold
- ModifyDomainClusterType
- DescribeInstanceInfo
- DescribeOutputDomains
- CreateOutputDomain
- DeleteOutputDomain
- DeleteInstance
- DescribeInstanceSpecInfo
- DescribeDomainBasicConfigs
如果您希望删除该AliyunServiceRoleForCDNAccessingWAF角色,您需要提交工单删除CDN WAF实例,关闭所有域名的CDN WAF功能,然后才能在RAM中删除该SLR。
在文档使用中是否遇到以下问题
更多建议
匿名提交