国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

華為云CDN加速WAF防護資源實踐

這篇具有很好參考價值的文章主要介紹了華為云CDN加速WAF防護資源實踐。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

前提條件
  • 已經(jīng)按照域名準入要求準備好需要接入的域名和華為云賬號。
  • 已購買WAF。
  • 已開通CDN服務。
背景信息

CDN是構建在現(xiàn)有互聯(lián)網(wǎng)基礎之上的一層智能虛擬網(wǎng)絡,通過在網(wǎng)絡各處部署節(jié)點服務器,實現(xiàn)將源站內(nèi)容分發(fā)至所有CDN節(jié)點,使用戶可以就近獲得所需的內(nèi)容,所以接入CDN的網(wǎng)站都能有比較快的響應速度。

Web應用防火墻(WAF:Web Application Firewall),通過對HTTP(S)請求進行檢測,識別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請求偽造等攻擊,保護Web服務安全穩(wěn)定。

如果您的網(wǎng)站對安全性能要求比較高,同時又有加速的需求,可以使用華為云CDN聯(lián)動WAF配置,實現(xiàn)加速的同時防護Web攻擊。

CDN+WAF的配置原理

CDN+WAF聯(lián)動的業(yè)務流向為:CDN>WAF>源站,流量由CDN轉發(fā)到WAF,WAF再將流量轉到源站,實現(xiàn)網(wǎng)站加速、流量檢測和攻擊攔截。
華為云CDN加速WAF防護資源實踐

配置場景

本文配置以您的WAF在華為云為例,為您介紹開通CDN+WAF聯(lián)動部署。如果您的WAF在其它云服務,請參考本文完成配置。

場景1:已購買WAF并添加防護域名,配置CDN+WAF聯(lián)動

如果您已經(jīng)將域名接入WAF防御,要配置CDN+WAF聯(lián)動,您需要先將WAF域名基本信息中的“是否已使用代理”修改為“是”,WAF才能夠針對真實源IP進行安全策略防御;然后在CDN側添加加速域名,將WAF的CNAME作為CDN的源站,CDN才能將流量轉發(fā)給WAF,實現(xiàn)加速和Web攻擊防御聯(lián)動。

使用限制:

  • CDN的加速域名僅支持默認端口,以非標端口的方式接入WAF的防護域名將無法接入CDN。
  • 如果您在WAF側為防護域名配置了HTTPS證書,請同步在CDN側完成證書配置,否則會導致域名無法訪問。

操作步驟

  1. 根據(jù)修改WAF防護域名基本信息指導修改防護域名的代理設置。
    *是否已使用代理:是
    華為云CDN加速WAF防護資源實踐

  2. 復制WAF的CNAME。

  3. 在CDN側添加加速域名(即WAF的防護域名)
    a. 登錄華為云控制臺,在控制臺首頁左上角選擇“服務列表>CDN與智能邊緣 > CDN”,進入CDN控制臺。
    b. 在左側導航欄選擇“域名管理”,進入域名管理頁面。
    c. 在域名管理界面,單擊“添加域名”,在彈出的對話框中配置域名參數(shù)。
    * 源站類型:源站域名,在下方輸入WAF的CNAME域名。
    華為云CDN加速WAF防護資源實踐

    d. 單擊“確定”完成域名的添加,CDN會為加速域名生成專屬CNAME。
    說明:

    *如果您的WAF是獨享模式,需要使用“源站IP”接入CDN,“源站”文本框中請輸入為彈性負載均衡綁定彈性公網(wǎng)IP。
    *如果您的WAF是ELB模式,需要使用“源站IP”接入CDN,“源站”文本框中請輸入WAF實例綁定ELB的彈性公網(wǎng)IP。

  4. (可選)添加加速域名后,為保證順利切換不影響業(yè)務,建議先做測試再切換DNS解析,請參考本地測試加速域名。

  5. 在DNS域名服務商處修改解析記錄,配置CDN提供的CNAME,詳情請參見配置CNAME。

  6. 驗證CNAME是否生效。

    打開Windows操作系統(tǒng)中的cmd程序,輸入如下指令:
    nslookup -qt=cname 加速域名

    如果回顯CNAME,則表示CNAME配置已經(jīng)生效,如下圖:
    華為云CDN加速WAF防護資源實踐
    說明:

    如果您暫未使用CDN和WAF,也建議您按照場景1的方式先接入WAF,再配置聯(lián)動。

**場景2:**加速域名已經(jīng)接入CDN加速,配置CDN+WAF聯(lián)動

如果您的域名已經(jīng)接入CDN加速,現(xiàn)在需要配置CDN+WAF聯(lián)動,您需要先在WAF添加防護域名,“是否已使用代理”選項選擇“是”,WAF才能夠針對真實源IP進行安全防御;然后將CDN側加速域名的源站修改WAF的CNAME,CDN才能將流量轉發(fā)給WAF,實現(xiàn)加速和Web攻擊防御聯(lián)動。

使用限制:

如果您在CDN側為加速域名配置了HTTPS證書,請同步在WAF側完成證書配置,否則會導致域名無法訪問。

操作步驟

  1. 將網(wǎng)站信息(源站服務器的IP、端口等信息)添加到WAF。配置要點如下。
    *非標準端口:去勾選。
    *是否已使用代理:是。
    華為云CDN加速WAF防護資源實踐

  2. 配置完成后,WAF會為該域名生成一個專屬的CNAME。
    華為云CDN加速WAF防護資源實踐
    說明:

    建議您在配置好WAF后先驗證業(yè)務是否正常,再修改CDN源站。

  3. 將CDN加速域名的源站地址修改為WAF的CNAME域名。
    a. 登錄華為云控制臺,在控制臺首頁中選擇“CDN與智能邊緣 > CDN”,進入CDN控制臺。
    b. 在左側菜單欄中,選擇“域名管理”。
    c. 在域名列表中,單擊需要修改的域名或域名所在行的“設置”,進入域名配置頁面。
    d. 選擇“基本配置”頁簽。
    e. 在源站配置模塊,單擊“編輯”,系統(tǒng)彈出“修改源站信息”對話框。
    * 類型:源站域名。
    * 源站:填寫WAF生成的CNAME域名。
    * 回源端口:默認端口。
    華為云CDN加速WAF防護資源實踐
    說明:

    *   如果您的WAF是獨享模式,需要使用“源站IP”接入CDN,“源站”文本框中請輸入[為彈性負載均衡綁定彈性公網(wǎng)IP](https://support.huaweicloud.com/usermanual-waf/waf_01_0252.html)。
    *   如果您的WAF是ELB模式,需要使用“源站IP”接入CDN,“源站”文本框中請輸入WAF實例[綁定ELB](https://support.huaweicloud.com/usermanual-waf/waf_01_0288.html)的彈性公網(wǎng)IP。
    

    完成以上配置后,流量經(jīng)過CDN轉發(fā)到WAF,達到加速和Web攻擊防護的目的。

本文由華為云發(fā)布。文章來源地址http://www.zghlxwxcb.cn/news/detail-488606.html

到了這里,關于華為云CDN加速WAF防護資源實踐的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內(nèi)容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • 2.搭建Fabric區(qū)塊鏈網(wǎng)絡環(huán)境——前提條件和fabric的安裝

    2.搭建Fabric區(qū)塊鏈網(wǎng)絡環(huán)境——前提條件和fabric的安裝

    這些前提條件的滿足確保了你可以順利地搭建和運行 Fabric 區(qū)塊鏈網(wǎng)絡,并進行鏈碼的開發(fā)、部署和執(zhí)行。 安裝 Docker:確保系統(tǒng)上已經(jīng)安裝了 Docker,并且 Docker 服務正在運行。 Docker:Fabric 使用 Docker 容器化技術來部署和管理區(qū)塊鏈網(wǎng)絡的各個組件。Docker 提供了一個輕量級、

    2024年02月11日
    瀏覽(22)
  • 什么是CDN加速?CDN加速有哪些作用?

    什么是CDN加速?CDN加速有哪些作用?

    CDN 的全稱是 Content Delivery Network,即內(nèi)容分發(fā)網(wǎng)絡。CDN 是在現(xiàn)有 Internet 基礎上增加一層新的網(wǎng)絡架構,通過部署邊緣服務器,采用負載均衡、內(nèi)容分發(fā)、調(diào)度等功能,使用戶可以就近訪問獲取所需內(nèi)容,從而解決網(wǎng)站擁塞情況,提高用戶訪問響應速度。 CDN 加速技術主要就是

    2023年04月23日
    瀏覽(20)
  • 云計算的網(wǎng)絡服務:CDN和DDoS防護

    云計算是一種基于互聯(lián)網(wǎng)的計算資源分配和共享模式,它允許用戶在需要時從任何地方訪問計算資源。云計算提供了大規(guī)模的計算能力、存儲和網(wǎng)絡服務,使得企業(yè)和個人可以更高效地管理和處理數(shù)據(jù)。在云計算中,網(wǎng)絡服務是一種重要的組件,它們?yōu)橛脩籼峁┝烁鞣N功能,

    2024年04月13日
    瀏覽(27)
  • 【100個 Unity實用技能】?? | 關于觸發(fā)器互相檢測的必要前提條件配置

    【100個 Unity實用技能】?? | 關于觸發(fā)器互相檢測的必要前提條件配置

    老規(guī)矩,先介紹一下 Unity 的科普小知識: Unity 是 實時3D互動內(nèi)容創(chuàng)作和運營平臺 。 包括 游戲開發(fā) 、 美術 、 建筑 、 汽車設計 、 影視 在內(nèi)的所有創(chuàng)作者,借助 Unity 將創(chuàng)意變成現(xiàn)實。 Unity 平臺提供一整套完善的軟件解決方案,可用于創(chuàng)作、運營和變現(xiàn)任何實時互動的2D和

    2023年04月09日
    瀏覽(37)
  • 加速cdn與高防cdn

    隨著網(wǎng)絡的發(fā)展,用戶對網(wǎng)站的瀏覽速度越來越重視,為了讓各地的用戶都能高質量訪問,并減少網(wǎng)站壓力,誕生了一款叫CDN的產(chǎn)品。其目的是通過在現(xiàn)有的Internet中增加一層新的網(wǎng)絡架構,將網(wǎng)站的內(nèi)容發(fā)布到最接近用戶的網(wǎng)絡“邊緣”,使用戶可以就近取得所需的內(nèi)容,

    2024年02月15日
    瀏覽(22)
  • 亮相亞太 CDN 峰會,火山引擎 CDN 與加速助力數(shù)字化業(yè)務加速發(fā)展

    亮相亞太 CDN 峰會,火山引擎 CDN 與加速助力數(shù)字化業(yè)務加速發(fā)展

    6月28日- 6月29日,2023 全球分布式云大會和第十二屆亞太內(nèi)容分發(fā)大會暨 CDN 峰會在北京成功舉辦?;鹕揭鎽{借在邊緣云領域持續(xù)的技術積累、豐富的場景應用、創(chuàng)新的產(chǎn)品與解決方案,榮登“分布式云與算力創(chuàng)新企業(yè)榜單”,“中國邊緣加速創(chuàng)新企業(yè)榜單”與“中國全球加

    2024年02月16日
    瀏覽(23)
  • 電腦C盤空間不夠,直接物理擴容。有前提條件,擴容的空間需要在同一個硬盤上

    電腦C盤空間不夠,直接物理擴容。有前提條件,擴容的空間需要在同一個硬盤上

    擴容前提條件: ①擴容的空間需要在同一個硬盤上,比如你電腦有固態(tài)硬盤和機械硬盤,你不能把機械硬盤的空間放在和固態(tài)同一個C盤中 ②能擴容的是連續(xù)的磁盤空間 因為磁盤管理是這樣的,C盤的擴盤只能從連續(xù)的空間擴大,也就是說D盤要刪了才能擴大C盤。擴大的簡單邏

    2024年02月09日
    瀏覽(90)
  • 如何選擇CDN加速平臺?

    如何選擇CDN加速平臺?

    現(xiàn)如今全球CDN市場規(guī)模逐年攀升,在2017年全球CDN市場規(guī)模約為75億美元,到2021年增長到200億美元左右。我國CDN行業(yè)同樣保持高速發(fā)展,自2017年的135億元增長到2022年的300億元左右。但是國內(nèi)的CDN市場規(guī)模僅為全球市場的15%-20%,海外CDN市場空間巨大。 接下來首先分享下如今行業(yè)內(nèi)

    2024年02月09日
    瀏覽(17)
  • CDN加速原理詳解

    CDN加速原理詳解

    CDN是Content Delivery Network)英文首字母的縮寫,中文翻譯為內(nèi)容分發(fā)網(wǎng)絡,由于CDN是為加快網(wǎng)絡訪問速度而被優(yōu)化的網(wǎng)絡覆蓋層,因此被形象地稱為”網(wǎng)絡加速器”,即CDN加速。CDN加速是通過將網(wǎng)站源服務器的內(nèi)容緩存在距離訪問用戶最近的網(wǎng)絡服務器上。用戶在訪問內(nèi)容的時

    2024年01月16日
    瀏覽(27)
  • CDN加速要怎么使用?一分鐘教你使用CDN

    CDN加速要怎么使用?一分鐘教你使用CDN

    互聯(lián)網(wǎng)行業(yè)的發(fā)展脫離不開越來越多人生活習慣的變動,比如以前我們在線下購物,現(xiàn)在我們在線上搶購,雖然以前的經(jīng)營模式并沒有產(chǎn)生變化,但因為互聯(lián)網(wǎng)的進軍,大眾的生活已經(jīng)不能沒有網(wǎng)絡了。但光有網(wǎng)絡沒有足夠好的服務肯定是不行的,因為越來越多的網(wǎng)民出現(xiàn),

    2024年02月12日
    瀏覽(22)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包