221
windows
接入狀態檢測異常__排錯手冊_Web 應用防火牆-阿裏雲
WAF配置完成後,控製台會有一個接入狀態的展示,正常情況下如下圖:
此處的檢測條件為兩個:
- 條件A:接入的域名是用CNAME解析過來的
- 條件B:接入的域名有一定的流量
注:條件B中,至少5秒內要多於10個請求才算有一定流量,每分鍾有2、3個請求這種情況流量太低,認為無流量。具體曆史流量大小在“安全總覽”-> “CC攻擊”(查看報表)中查看。
我們對CNAME接入進行特別的檢測,是因為我們推薦CNAME而不是A記錄的方式接入WAF,因為前者可以在機房故障等極端情況下切換到其他的節點或機房,實現災備,但A記錄不可以。當然在正常情況下,使用A記錄接入也可以正常使用。
下麵對各種情況下的異常狀態進行逐一說明:
1. 精確域名接入
在WAF上配置精確域名(不帶*的域名),條件A和B滿足其一即會顯示接入正常。如果既沒有CNAME接入,又沒有流量,則會顯示如下的異常狀態:
2. 泛域名接入
如*.abc.com,泛域名除了正常狀態,隻會出現如下一種狀態:
這意味著當前接入的泛域名沒有流量(或流量很低)。請參考條件B。
3. 特別的,WAF前麵有CDN等代理的
比如接入架構為CDN-> WAF,域名解析在CDN上的情況,這時不會檢測到WAF有CNAME接入,加上往往CDN回源WAF的流量會很低,可能會由於流量太小而引起接入狀態異常。
綜上,如果確認配置沒有問題,這裏提示異常不代表WAF沒有正確接入。
手動測試WAF是否在正常防護的方式:
- 訪問WAF防護的網址,如www.abc.com,打開正常
- 在URL後麵加一個/?alert(xss),這是一個測試的web攻擊請求,如www.abc.com/?alert(xss),預期能彈出WAF阻攔請求的405頁麵。
最後更新:2016-11-07 11:19:07
上一篇:
接入後HTTPS異常(SNI問題)__排錯手冊_Web 應用防火牆-阿裏雲
下一篇:
欠費續費__購買指導_證書服務-阿裏雲
創建數據庫和賬號(SQL Server 2008 R2)__設置實例基礎配置_快速入門(SQL Server)_雲數據庫 RDS 版-阿裏雲
32T 塊存儲分區__擴容磁盤概覽_磁盤_用戶指南_雲服務器 ECS-阿裏雲
PhysicalConnectionSetType__數據類型_API 參考_雲服務器 ECS-阿裏雲
AccountType__數據類型_API 參考_雲服務器 ECS-阿裏雲
啟用阿裏雲ECS實例__使用手冊_Eclipse 插件-阿裏雲
Linux虛擬主機中文URLRewrite偽靜態測試樣例___安全問題_技術分享_雲虛機主機-阿裏雲
排序sort子句__搜索子句介紹_API參考手冊_開放搜索-阿裏雲
查看所有集群實例__集群API列表_API參考_容器服務-阿裏雲
短信發送頻率上有什麼限製?__常見問題_短信服務-阿裏雲
ECS係統盤和數據盤二次分區FAQ
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲