WEB应用防火墙 WAF-使用CDN和WAF提升网站防护能力和访问速度:前提条件

时间:2024-05-21 08:57:50

前提条件

域名或IP已接入CDN,且已完成如表1所示配置操作。

表1 WAF各模式配置说明

部署模式

配置说明

云模式-CNAME接入

  1. 购买WAF云模式
  2. 已将域名信息(源站服务器的IP、端口等信息)添加到WAF云模式
    说明:

    当源站存在IPv6地址,默认开启IPv6防护。WAF为了防止客户IPv6的业务中断,禁止关闭IPv6的开关,如果确定不需要IPv6防护,需要先修改服务器配置,在源站删除IPv6的配置,具体的操作方法请参见修改服务器配置信息

  3. 在域名的DNS服务商处有添加域名的权限。
  4. (可选)放行WAF回源段IP。源站服务器上已启用非华为云安全软件(如安全狗、云锁)时,您需要在这些软件上设置放行WAF回源段IP,防止由WAF转发到源站的正常业务流量被拦截。具体请参考通过ECS/ELB访问控制策略保护源站安全

云模式-ELB接入

  1. 购买WAF云模式
  2. 已将域名信息添加到ELB模式

独享模式

  1. 购买WAF独享模式
  2. 已将域名信息(源站服务器的IP、端口等信息)添加到WAF独享模式,并完成以下操作:
    1. 已为WAF独享模式实例配置负载均衡。
    2. 已为弹性负载均衡绑定弹性公网IP。
    3. 放行独享引擎回源IP。
support.huaweicloud.com/bestpractice-waf/waf_06_0022.html