WEB应用防火墙 WAF-配置示例:添加防护域名:示例四:不同访问模式的协议配置规则

时间:2023-11-03 09:30:08

示例四:不同访问模式的协议配置规则

根据您的业务场景的不同,WAF提供灵活的协议类型配置。假设您的网站为www.example.com,WAF可配置如下四种访问模式:

  • HTTP访问模式,如图7所示。
    图7 HTTP协议访问模式

    此种配置表示用户只能通过http://www.example.com访问网站,如果用户通过https://www.example.com访问网站,会收到302跳转响应,浏览器跳转到http://www.example.com。

  • HTTPS访问模式,客户端协议全部配置为HTTPS时,当使用HTTP协议访问服务器时,会强制跳转为HTTPS协议,如图8所示。
    图8 HTTPS协议访问强制跳转模式
    • 用户直接通过https://www.example.com访问网站,网站返回正常内容。
    • 用户通过http://www.example.com访问网站,用户会收到302跳转响应,浏览器跳转到https://www.example.com。
  • HTTP/HTTPS分别转发模式,如图9所示。
    图9 HTTP/HTTPS分别转发模式
    • 用户通过http://www.example.com访问网站,网站返回正常内容,没有跳转,网站内容不加密传输。
    • 用户通过https://www.example.com访问网站,网站返回正常内容,没有跳转,网站内容加密传输。
  • 使用WAF做HTTPS卸载模式,如图10所示。
    图10 使用WAF做HTTPS卸载模式

    用户通过https://www.example.com访问网站,但是WAF到源站依然使用HTTP协议。

support.huaweicloud.com/usermanual-waf/waf_01_3273.html