WEB应用防火墙 WAF-配置攻击惩罚标准自动封禁访问者指定时长:配置示例-Cookie拦截攻击惩罚

时间:2024-04-11 15:42:18

配置示例-Cookie拦截攻击惩罚

假如防护域名“www.example.com”已接入WAF,访问者IP XXX.XXX.248.195为恶意请求,而您需要对来自该IP地址Cookie标记为jsessionid的访问请求封禁10分钟。您可以参照以下操作步骤验证封禁效果。

  1. “网站设置”页面,单击“www.example.com”,进入域名基本信息页面。
  2. 配置防护域名的Cookie流量标识,即“Session标记”

    图2 流量标识

  3. 添加一条拦截时长为600秒的“长时间Cookie拦截”的攻击惩罚标准。

    图3 添加Cookie拦截攻击惩罚

  4. 开启攻击惩罚。

    图4 攻击惩罚配置框

  5. 添加一条黑白名单规则,拦截XXX.XXX.248.195,且“攻击惩罚”选择“长时间Cookie拦截”

    图5 选择攻击惩罚规则

  6. 清理浏览器缓存,在浏览器中访问“http://www.example.com”页面。

    当XXX.XXX.248.195源IP访问页面时,会被WAF拦截。当WAF检测到来自该源IP的Cookie标记为jsessionid访问请求时,WAF将封禁该访问请求,时长为10分钟。

    图6 WAF拦截攻击请求

  7. 返回Web应用防火墙管理控制台,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,您可以查看该防护事件。
support.huaweicloud.com/usermanual-waf/waf_01_0271.html