Web应用防火墙 WAF-为什么Cookie中有HWWAFSESID或HWWAFSESTIME字段?

时间:2023-11-01 16:20:13

为什么Cookie中有HWWAFSESID或HWWAFSESTIME字段?

HWWAFSESID:会话ID;HWWAFSESTIME:会议时间戳,这两个字段用于标记请求,如CC防护规则中用户计数。

防护域名/IP接入WAF后,WAF会在客户请求Cookie中插入HWWAFSESID(会话ID),HWWAFSESTIME(会话时间戳)等字段,这些字段服务于WAF统计和安全特性,不插入这些字段将会影响CC人机验证、攻击惩罚、动态反爬虫的功能使用。

如果您不希望WAF在Cookie中插入HWWAFSESTIME和HWWAFSESID字段,可参考开启不插入Cookie字段的能力开启“不插入Cookie字段”

support.huaweicloud.com/waf_faq/waf_01_0347.html