国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

為什么需要放行回源IP

這篇具有很好參考價值的文章主要介紹了為什么需要放行回源IP。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

為什么需要放行回源IP
網(wǎng)站以“獨享模式”成功接入WAF后,所有網(wǎng)站訪問請求將先經(jīng)過獨享引擎配置的ELB然后流轉(zhuǎn)到獨享引擎實例進(jìn)行監(jiān)控,經(jīng)獨享引擎實例過濾后再返回到源站服務(wù)器,流量經(jīng)獨享引擎實例返回源站的過程稱為回源。在服務(wù)器看來,接入WAF后所有源IP都會變成獨享引擎實例的回源IP(即獨享引擎實例對應(yīng)的子網(wǎng)IP),以防止源站IP暴露后被黑客直接攻擊。

源站服務(wù)器上的安全軟件很容易認(rèn)為獨享引擎的回源IP是惡意IP,有可能觸發(fā)屏蔽WAF回源IP的操作。一旦WAF的回源IP被屏蔽,WAF的請求將無法得到源站的正常響應(yīng),因此,網(wǎng)站以“獨享模式”接入WAF防護(hù)后,您需要在源站服務(wù)器上設(shè)置放行創(chuàng)建的獨享引擎實例對應(yīng)的子網(wǎng)IP,不然可能會出現(xiàn)網(wǎng)站打不開或打開極其緩慢等情況。

一、回源到ECS
如果您的源站服務(wù)器直接部署在華為云ECS上,請參考以下操作步驟設(shè)置安全組規(guī)則,放行獨享模式回源IP。

登錄管理控制臺。
單擊管理控制臺左上角的,選擇區(qū)域或項目。
單擊頁面左上方的,選擇“安全與合規(guī) > Web應(yīng)用防火墻”,進(jìn)入“安全總覽”頁面。
在左側(cè)導(dǎo)航樹中,選擇“系統(tǒng)管理 > 獨享引擎”,進(jìn)入“獨享引擎”頁面。
圖1 獨享引擎列表

為什么需要放行回源IP,tcp/ip,網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)

?在獨享引擎列表的“IP地址”欄,獲取所有創(chuàng)建的獨享引擎對應(yīng)的子網(wǎng)IP地址。
單擊頁面左上方的,選擇“計算 > 彈性云服務(wù)器 ECS”。
在目標(biāo)ECS所在行的“名稱/ID”列中,單擊目標(biāo)ECS實例名稱,進(jìn)入ECS實例的詳情頁面。
選擇“安全組”頁簽,單擊“更改安全組”。
在“更改安全組”對話框中,選擇目標(biāo)安全組或新建安全組并單擊“確定”。
單擊安全組ID,進(jìn)入安全組基本信息頁面。
選擇“入方向規(guī)則”頁簽,單擊“添加規(guī)則”,進(jìn)入“添加入方向規(guī)則”頁面,參數(shù)配置說明如表1所示。
圖2 添加入方向規(guī)則

為什么需要放行回源IP,tcp/ip,網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)

入方向規(guī)則參數(shù)配置說明

參數(shù) 配置說明
協(xié)議端口 安全組規(guī)則作用的協(xié)議和端口。選擇“自定義TCP”后,在TCP框下方輸入源站的端口。
源地址

逐一添加5中獲取的所有獨享引擎實例的子網(wǎng)IP地址。

說明:
一條規(guī)則配置一個IP。單擊“增加1條規(guī)則”,可配置多條規(guī)則,最多支持添加10條規(guī)則。

12 、單擊“確定”,安全組規(guī)則添加完成。
成功添加安全組規(guī)則后,安全組規(guī)則將允許獨享引擎回源IP地址的所有入方向流量。

您可以使用Telnet工具測試已接入WAF防護(hù)的源站IP對應(yīng)的業(yè)務(wù)端口是否能成功建立連接驗證配置是否生效。

例如,執(zhí)行以下命令,測試已接入WAF防護(hù)的源站IP對外開放的443端口是否能成功建立連接。如果顯示端口無法直接連通,但網(wǎng)站業(yè)務(wù)仍可正常訪問,則表示安全組規(guī)則配置成功。

Telnet 源站IP 443

二、回源到ELB
1、如果您的源站服務(wù)器使用華為云ELB進(jìn)行流量分發(fā),請參考以下操作步驟設(shè)置訪問控制(白名單)策略,只放行獨享模式回源IP。

2、登錄管理控制臺。
單擊頁面左上方的,選擇“安全與合規(guī) > Web應(yīng)用防火墻”,進(jìn)入“安全總覽”頁面。
3、在左側(cè)導(dǎo)航樹中,選擇“系統(tǒng)管理 > 獨享引擎”,進(jìn)入“獨享引擎”頁面。
圖3 獨享引擎列表

為什么需要放行回源IP,tcp/ip,網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)

4、 在獨享引擎列表的“IP地址”欄,獲取所有創(chuàng)建的獨享引擎對應(yīng)的子網(wǎng)IP地址。
5、單擊頁面左上方的,選擇“網(wǎng)絡(luò) > 彈性負(fù)載均衡”。
6、在獨享引擎綁定的ELB所在行的“名稱”列中,單擊ELB名稱,進(jìn)入ELB的詳情頁面。
7、在目標(biāo)監(jiān)聽器所在行的“訪問控制”列,單擊“設(shè)置”。

為什么需要放行回源IP,tcp/ip,網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)

8、 在彈出的對話框中,“訪問控制”選擇“白名單”。
單擊“創(chuàng)建IP地址組”,將4中獨享引擎實例的回源IP地址添加到“IP地址組”。
在“IP地址組”的下拉框中選擇8.a中創(chuàng)建的IP地址組。

為什么需要放行回源IP,tcp/ip,網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)

9、

單擊“確定”,白名單訪問控制策略添加完成。
成功配置訪問控制策略后,訪問控制策略將允許獨享引擎回源IP地址的所有入方向流量。

您可以使用Telnet工具測試已接入WAF防護(hù)的源站IP對應(yīng)的業(yè)務(wù)端口是否能成功建立連接驗證配置是否生效。

例如,執(zhí)行以下命令,測試已接入WAF防護(hù)的源站IP對外開放的443端口是否能成功建立連接。如果顯示端口無法直接連通,但網(wǎng)站業(yè)務(wù)仍可正常訪問,則表示安全組規(guī)則配置成功。

Telnet?源站IP?443?文章來源地址http://www.zghlxwxcb.cn/news/detail-807055.html

到了這里,關(guān)于為什么需要放行回源IP的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • TCP/IP協(xié)議,IPV4,IPV6,為什么國家大力倡導(dǎo)IPV6的發(fā)展

    TCP/IP協(xié)議,IPV4,IPV6,為什么國家大力倡導(dǎo)IPV6的發(fā)展

    簡單回顧一下TCP的特點 TCP是可靠性,UDP是負(fù)責(zé)效率,那么如何基于UDP實現(xiàn)可靠傳輸 本質(zhì)還是考察TCP 目錄 TCP/IP協(xié)議棧??? 那么假如IP地址不夠用怎么辦呢?NAT機(jī)制??? IP地址的介紹??? 我們來簡單了解一下,上面都是干什么的: (1)四位版本號 主流IPV4,IPV6(用于工作,商用這

    2024年02月08日
    瀏覽(29)
  • 為什么RIP使用UDP,OSPF使用IP,而BGP使用TCP?為什么RIP周期性地和鄰站交換路由信息而BGP卻不這樣做?

    RIP只和鄰站交換信息,使用UDP無可靠保障,但開銷小,可以滿足RIP要求; OSPF使用可靠的洪泛法,直接使用IP,靈活、開銷??; BGP需要交換整個路由表和更新信息,TCP提供可靠交付以減少帶寬消耗; RIP使用不保證可靠交付的UDP,因此必須不斷地(周期性地)和鄰站交換信息才

    2024年02月02日
    瀏覽(34)
  • TCP 和 UDP 區(qū)別? 2、TCP/IP 協(xié)議涉及哪幾層架構(gòu)? 3、描述下 TCP 連接 4 次揮手的過程?為什么要 4 次揮手?

    TCP 基于連接,UDP 基于無連接。 TCP 要求系統(tǒng)資源較多,UDP 較少。 UDP 程序結(jié)構(gòu)較簡單。 TCP 保證數(shù)據(jù)正確性,UDP 可能丟包。 TCP 保證數(shù)據(jù)順序,UDP 不保證。 應(yīng)用層 傳輸層 互連網(wǎng)絡(luò)層 網(wǎng)絡(luò)接口層。 因為 TCP 是全雙工,每個方向都必須進(jìn)行單獨關(guān)閉。關(guān)閉連接時,當(dāng) Server 端收

    2024年02月03日
    瀏覽(27)
  • 為什么普通路由器在轉(zhuǎn)發(fā)IP數(shù)據(jù)報時,對于源地址和目的地址都是不改變的,而NAT路由器需要改變

    普通路由器在轉(zhuǎn)發(fā)IP數(shù)據(jù)報時,對于源地址和目的地址都是不改變的 。這是因為路由器的主要任務(wù)是根據(jù)其路由表將數(shù)據(jù)包從一個網(wǎng)絡(luò)接口轉(zhuǎn)發(fā)到另一個網(wǎng)絡(luò)接口。當(dāng)數(shù)據(jù)包到達(dá)路由器時,路由器首先將其目的地址與路由表進(jìn)行對比,如果目的地址在本地網(wǎng)絡(luò)內(nèi),它會直接轉(zhuǎn)

    2024年02月04日
    瀏覽(31)
  • TCP為什么需要3次握手?

    一、3次握手過程 客戶端向服務(wù)端發(fā)送一個表示建立連接的SYN報文段,服務(wù)端從IP數(shù)據(jù)報中提取出TCP SYN報文段,為該TCP連接分配需要的緩存和變量,并向客戶端發(fā)送表示允許連接的報文段ACK??蛻舳嗽谑盏紸CK報文段之后,也要給該連接分配緩存和變量,客戶端向服務(wù)器再發(fā)送

    2024年04月26日
    瀏覽(17)
  • TCP為什么需要進(jìn)行三次握手深入解析

    首先簡單介紹一下TCP三次握手 在TCP/IP協(xié)議中,TCP協(xié)議提供可靠的連接服務(wù),采用三次握手建立一個連接。 第一次握手:建立連接時,客戶端發(fā)送syn包(syn=j)到服務(wù)器,并進(jìn)入SYN_SEND狀態(tài),等待服務(wù)器確認(rèn); 第二次握手:服務(wù)器收到syn包,必須確認(rèn)客戶的SYN(ack=j+1),同時自己

    2024年02月05日
    瀏覽(22)
  • 說說TCP為什么需要三次握手和四次揮手?

    說說TCP為什么需要三次握手和四次揮手?

    三次握手(Three-way Handshake)其實就是指建立一個TCP連接時,需要客戶端和服務(wù)器總共發(fā)送3個包 主要作用就是為了確認(rèn)雙方的接收能力和發(fā)送能力是否正常、指定自己的初始化序列號為后面的可靠性傳送做準(zhǔn)備 過程如下: 第一次握手:客戶端給服務(wù)端發(fā)一個 SYN 報文,并指明

    2024年04月08日
    瀏覽(31)
  • 什么是IP白名單?為什么要設(shè)置IP白名單?

    在互聯(lián)網(wǎng)的世界里,IP地址是每個設(shè)備與網(wǎng)絡(luò)進(jìn)行通信的關(guān)鍵標(biāo)識。然而,并不是所有的IP地址都可以無限制地訪問所有網(wǎng)絡(luò)資源。為了保障網(wǎng)絡(luò)安全和資源管理,很多網(wǎng)站和服務(wù)會設(shè)置IP白名單。本文將詳細(xì)介紹IP白名單的定義、作用以及為什么要設(shè)置IP白名單。 1、IP白名單

    2024年04月16日
    瀏覽(20)
  • TCP為什么需要三次握手進(jìn)行連接,二次或四次不可以嗎?

    為了確認(rèn)雙方具有接收和發(fā)送的能力。 1.?可以阻止重復(fù)歷史連接的初始化(主要原因)。 2.?可以同步雙方的初始序列號。 3. 可以避免資源的浪費。 1.?為了防止舊的重復(fù)連接初始化造成混亂。 當(dāng)客戶端發(fā)送了一個 SYN 報文后,突然宕機(jī)了,并且這個 SYN 報文還被網(wǎng)絡(luò)阻塞了

    2024年02月16日
    瀏覽(24)
  • 為什么爬蟲要用高匿代理IP?高匿代理IP有什么優(yōu)點

    為什么爬蟲要用高匿代理IP?高匿代理IP有什么優(yōu)點

    只要搜代理IP,度娘就能給我們跳出很多品牌的推廣,比如我們青果網(wǎng)路的。 正如你所看到的,我們廠商很多宣傳用詞都會用到高匿這2字。 這是為什么呢?高匿IP有那么重要嗎? 這就需要我們從HTTP代理應(yīng)用最多最廣的:爬蟲數(shù)據(jù)采集來說。 爬蟲數(shù)據(jù)采集的時候,非常容易遇

    2024年02月12日
    瀏覽(22)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包