更新時間:2024-06-06 14:40:37
覆蓋OWASP常見安全威脅,通過預置豐富的信譽庫,對惡意掃描器、IP、網(wǎng)馬等威脅進行檢測和攔截,防繞過、低漏報、低誤報、有效防御常見 Web 攻擊,如 SQL注入、XSS 跨站腳本、命令注入攻擊等安全威脅攻擊。
? 前提條件:
已添加防護網(wǎng)站。
? 約束條件:
Web基礎防護支持“攔截”模式。
添加或修改防護規(guī)則后,規(guī)則生效需要幾分鐘。當Web基礎防護設置為“攔截”模式時,將對訪問者的IP、Cookie或Params惡意請求進行攔截。
? 操作步驟:
1、登錄Edge SCDN控制臺。
2、定位到防護配置>Web安全防護>Web基礎防護,點擊“高級設置”,進入Web基礎防護界面。
3、在“防護配置”頁簽中,可根據(jù)您的業(yè)務場景,開啟合適的防護功能。開啟“常規(guī)檢測”后,Edge SCDN將根據(jù)內置規(guī)則對常規(guī)檢測項進行檢測。
參數(shù) | 說明 |
規(guī)則ID | 防護規(guī)則的ID,由系統(tǒng)自動生成。 |
規(guī)則描述 | 防護規(guī)則對應的攻擊詳細描述。 |
CVE編號 | 防護規(guī)則對應的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)編號。對于非CVE漏洞,顯示為-。 |
危險等級 | 防護規(guī)則防護漏洞的危險等級,包括:高危、中危、低危。 |
應用類型 | 防護規(guī)則對應的應用類型,例如,WordPress。 |
防護類型 | 防護規(guī)則的類型,例如,命令注入。 |
? 防護效果:
假如已添加域名“www.example.com”,且已開啟了Web基礎防護的“常規(guī)檢測”,防護模式為“攔截”。您可以參照以下步驟驗證防護效果:
1、清理瀏覽器緩存,在瀏覽器中輸入防護域名,測試網(wǎng)站域名是否能正常訪問。
A、不能正常訪問,參考域名轉發(fā)章節(jié)重新完成域名接入。
B、能正常訪問,執(zhí)行2。
2、清理瀏覽器緩存,在瀏覽器中輸入“http://www.example.com?id=select%20*%20from”模擬SQL注入攻擊。