Web应用防火墙:CNAME接入和云产品接入
网站编辑2022-10-11 10:28:29282
Web应用防火墙的CNAME接入和云产品接入!若要使用Web应用防火墙(Web Application Firewall,简称WAF)防护您的Web业务,您必须先将Web业务接入WAF。WAF 3.0支持CNAME接入和云产品接入两种接入方式,您可以根据Web业务的部署特征,选择合适的接入方式。接下来我们就来看看如何接入WAF 3.0吧。

WAF 3.0通过SDK模块化的方式深度集成在ALB、MSE等云产品的网关中,通过内嵌在网关中的SDK提取流量并进行检测和防护,WAF只处理安全逻辑,不参与流量转发。由云产品负责业务监听与转发的逻辑,实现业务请求转发与防护的完全分离。
该方式配置简便,只需为云产品实例启用WAF安全防护即可。
目前,只有应用型负载均衡ALB(Application Load Balancer)和微服务引擎MSE(Microservices Engine)服务支持云产品接入方式。
适合接入的业务:部署在阿里云ALB实例或MSE上的业务(以ALB或MSE实例为接入对象,包含ALB或MSE实例上的所有域名业务) 推荐场景:如果Web业务已启用ALB或MSE服务,建议您选择云产品接入方式。
基于反向代理,通过将域名的DNS解析指向WAF的CNAME地址,使域名的业务请求经过WAF安全引擎的检测,WAF会拦截攻击请求并将正常业务请求转发回源站服务器。
该方式下,WAF需要处理业务请求的转发和防护,因此必须配置业务转发的相关逻辑,配置相对复杂。
适合接入的业务:通过指定端口提供HTTP/HTTPS服务的域名上的业务
(以域名为接入对象)
推荐场景:建议您只在Web业务不支持云产品接入的场景下(例如,Web业务未使用ALB服务等),选择CNAME接入方式。







