云原生网关与阿里云 Web 应用防火墙 3.0(简称 WAF 3.0)深度集成,支持实例级、域名级和路由级三种粒度的 WAF 防护。域名级 WAF 防护对该域名下的所有路由生效,适用于需要对整个域名统一启用安全防护的场景。本文介绍如何为云原生网关的域名开启和关闭域名级 WAF 防护。
开启域名级WAF防护
登录MSE网关管理控制台,并在顶部菜单栏选择地域。
在左侧导航栏,选择,单击目标网关实例 ID。
在左侧导航栏,单击路由管理,然后选择域名页签。
在域名列表中,找到目标域名的WAF 安全防护列,单击开启域名级 WAF 防护(推荐)。
说明如果WAF 安全防护列未显示,说明当前网关实例未开启 WAF 功能支持。
在弹出的确认对话框中,单击确定。
开启成功后,域名列表中该域名的WAF 安全防护列显示为域名级 WAF 防护已开启,表示该域名下的所有路由已处于 WAF 防护中。
后续步骤
开启防护后,网站访问流量将经过内置 WAF 并受到防护。WAF 包含多种防护检测模块,帮助网站防御不同类型的安全威胁。其中,规则防护引擎和 CC 安全防护模块默认开启,分别用于防御常见的 Web 应用攻击(例如 SQL 注入、XSS 跨站、webshell 上传等)和 CC 攻击。其他防护模块需要手动开启并配置具体防护规则,配置方法参见概述。
相关文档
如需开启路由级别的 WAF 防护,参见开启路由级WAF防护。
如需开启实例级别的 WAF 防护,参见开启Web应用防火墙。
该文章对您有帮助吗?