WEB应用防火墙 WAF-通过ECS/ELB访问控制策略保护源站安全:如何判断源站存在泄露风险

时间:2024-05-21 08:57:50

如何判断源站存在泄露风险

您可以在非华为云环境直接使用Telnet工具连接源站公网IP地址的业务端口(或者直接在浏览器中输入访问Web应用的IP),查看是否建立连接成功。

  • 如果可以连通

    表示源站存在泄露风险,一旦黑客获取到源站公网IP就可以绕过WAF直接访问。

  • 如果无法连通

    表示当前不存在源站泄露风险。

例如,测试已接入WAF防护的源站IP对外开放的443端口是否能成功建立连接,显示如图1所示类似信息,说明端口可连通,表示该源站存在泄露风险。

图1 测试源站泄露风险
support.huaweicloud.com/bestpractice-waf/waf_06_0013.html