检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
边缘安全是否支持漏洞检测? 边缘安全的网站反爬虫功能可以对第三方漏洞攻击等威胁进行检测和拦截。在配置网站反爬虫防护规则时,如果您开启了扫描器,将对扫描器爬虫,如OpenVAS、Nmap等进行检测。 有关网站反爬虫防护规则的详细操作,请参见配置网站反爬虫防护规则。
XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java、 VBScript、ActiveX、 Flash 或者甚至是普通的HTML。
common Boolean 常规检测是否开启 bot_enable Boolean 所有反爬虫是否开启 crawler Boolean 特征反爬虫是否开启 crawler_engine Boolean 搜索engine是否开启 crawler_scanner Boolean 扫描器是否开启
BOT防护规则 可防护搜索引擎、扫描器、脚本工具、其它爬虫等爬虫。 添加或修改防护规则后,规则生效需要等待几分钟。规则生效后,您可以在“防护事件”页面查看防护效果。
BOT管理 自定义扫描器与爬虫规则,用于阻断网页爬取行为,添加定制的恶意爬虫、扫描器特征,使爬虫防护更精准。 JS脚本反爬虫 通过自定义规则识别并阻断JS脚本爬虫行为。 父主题: 边缘安全加速
common Boolean 常规检测是否开启 bot_enable Boolean 所有反爬虫是否开启 crawler Boolean 特征反爬虫是否开启 crawler_engine Boolean 搜索engine是否开启 crawler_scanner Boolean 扫描器是否开启
表3 检测项说明 检测项 说明 常规检测 防护SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、远程命令执行、目录遍历、敏感文件访问、命令/代码注入等攻击。其中,SQL注入攻击主要基于语义进行检测。
common Boolean 常规检测是否开启 bot_enable Boolean 所有反爬虫是否开启 crawler Boolean 特征反爬虫是否开启 crawler_engine Boolean 搜索engine是否开启 crawler_scanner Boolean 扫描器是否开启
Boolean 常规检测是否开启 bot_enable 否 Boolean 所有反爬虫是否开启 crawler 否 Boolean 特征反爬虫是否开启 crawler_engine 否 Boolean 搜索engine是否开启 crawler_scanner 否 Boolean 扫描器是否开启
User Agent:设置为需要防护的扫描器的用户代理。 -- Mozilla/5.0 (Windows NT 6.1) IP:设置为需要防护的访问者IP地址,包含IPV4和IPV6。
网络扫描器 病毒/漏洞扫描器旨在评估和发现网络资产中是否存在病毒或因配置错误、编程缺陷而产生的漏洞。比较典型的扫描器有Nmap、Sqlmap、WPSec等。 网页抓取工具 在网络上流行的爬虫工具或服务,常用于抓取任何网页并提取内容以满足使用者的需求。
User Agent:设置为需要防护的扫描器的用户代理。 IP:设置为需要防护的访问者IP地址,包含IPV4和IPV6。 Params:设置为需要防护的请求参数。 Cookie:根据Cookie区分的Web访问者。 Referer:设置为需要防护的自定义请求访问的来源。
图1 攻击类别和响应动作趋势图表 查看Bot攻击趋势图表,包含以下三种检测类型: 已知Bot:针对网上公布的主流搜索引擎、扫描器等UA(User Agent)特征识别BOT。 透明检测:请求特征检测,根据请求协议的固定信息所做的检测,查看请求头字段是否有异常。
网站列表 进入规则配置页面可配置的防护规则 表1 可配置的防护规则 防护规则 说明 参考文档 Web基础防护规则 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器
配置Web基础防护规则防御常见Web攻击 Web基础防护开启后,默认防范SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、远程命令执行、目录遍历、敏感文件访问、命令/代码注入等常规的Web攻击。
已知Bot分类如下: 搜索引擎机器人 网络扫描器 网页抓取工具 网站开发和监控服务机器人 商业分析和营销机器人 新闻和社交媒体机器人 屏幕快照机器人 学术和研究机器人 RSS提要阅读器 网络存档机器人 TLS指纹 当攻击类别选择Bot攻击时,会显示TLS指纹数据。
common Boolean 常规检测是否开启 bot_enable Boolean 所有反爬虫是否开启 crawler Boolean 特征反爬虫是否开启 crawler_engine Boolean 搜索engine是否开启 crawler_scanner Boolean 扫描器是否开启
√ CC攻击防护 √ 精准访问防护 √ 引用表管理 √ IP黑白名单设置,支持批量导入IP地址/IP地址段 √ 支持对指定国家、省份的IP自定义访问控制 √ 检测并拦截搜索引擎、扫描器、脚本工具、其它爬虫等爬虫行为 √ 检测并拦截JS脚本反爬虫检测行为 √ 防敏感信息泄露 √ 全局白名单规则
常见攻击类型:恶意爬虫、漏洞扫描、DDoS攻击、凭证破解、薅羊毛、点击欺诈等。