WEB应用防火墙 WAF-切换工作模式:应用场景

时间:2023-11-03 09:30:08

应用场景

  • 开启防护:开启防护模式后,WAF会根据您配置的策略进行攻击检测。
  • 暂停防护:如果大量的正常业务被拦截,比如大量返回418返回码,可以将“工作模式”切换为“暂停防护”。该模式下,WAF对所有的流量请求只转发不检测,日志也不会记录。该模式存在风险,建议您优先选择全局白名单(原误报屏蔽)规则处理正常业务拦截问题。
  • Bypass:该域名的请求直接到达其后端服务器,不再经过WAF,此时需要先放通源站业务的安全策略端口,才能保证模式切换后,业务运行正常。只有出现以下情况,才能将“工作模式”切换为“Bypass”
    • 当有测试等特殊场景,需要将业务恢复到没有接入WAF的状态,可以通过Bypass功能切换。
    • 排查网站异常,例如报502、504或其他不兼容等问题。
    • Web应用防火墙 前面未使用代理。
support.huaweicloud.com/usermanual-waf/waf_01_0003.html