为什么将阿里云漏洞扫描加入到WAF白名单中

网站编辑2022-11-15 14:42:35387

  为什么将阿里云漏洞扫描加入到WAF白名单中?如果您在主机中使用了Web应用防火墙(WAF)服务,需要将漏洞扫描加入到WAF白名单中。未加入白名单,可能会影响扫描结果。


  
  加入WAF白名单操作步骤
  
  1、登录云盾Web应用防火墙(WAF)控制台。
  
  2、单击导航栏左侧管理按钮。
  
  3、在网站配置页面单击目标域名操作栏的防护配置按钮。
  
  4、在精准访问控制模块单击前去配置。
  
  5、在精准访问控制列表中单击右侧的新增规则打开新增规则对话框。
  
  6、在新增规则对话框中设置参数。
  
  规则名称:自定义规则名称。
  
  匹配字段:在匹配字段下拉框中选择IP或User-Agent并在匹配内容输入栏中输入对应的网站漏洞扫描匹配项。
  
  说明 新增规则匹配字段只需配置IP地址或User-Agent即可,其他匹配字段无需配置。建议配置字段优先选择IP地址。
  
  匹配IP。
  
  说明 IP范围为:47.110.180.0/24。
  
  如果不采用匹配IP地址加白的方式,您也可选择匹配User-Agent:请提交工单获取User-Agent匹配项内容。
  
  7、在匹配动作下拉框中选择放行。
  
  说明 匹配动作设置为放行即可完成规则配置。请勿勾选匹配动作下方的继续执行Web应用攻击防护等选项,否则漏洞扫描引擎的访问请求将仍可能会被WAF的其他防护功能拦截。
  
  8、单击确定应用配置。

最新推荐

右侧广告图1
  • Web应用防火墙 WAF

    Web应用防火墙对网站或APP的业务流量进行恶意特征识别及防护,将清洗后的安全流量返回至服务器。避免服务器被恶意攻击及入侵,应用被挂马和篡改,保护核心数据安全,保障业务稳定运转。

    4950.00/年

    典名专属折扣

  • 云安全中心

    通过防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上主机、本地服务器和容器安全,并满足监管合规要求

    36.00/年

    典名专属折扣

  • 负载均衡

    负载均衡SLB是一种对流量进行按需分发的服务,通过将流量分发到不同的后端服务来扩展应用系统的服务吞吐能力,并且可以消除系统中的单点故障,提升应用系统的可用性。

    0.04/小时

    实例5折带宽8折

右侧广告图2