华为云CDN加速WAF防护资源实践

这篇具有很好参考价值的文章主要介绍了华为云CDN加速WAF防护资源实践。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前提条件
  • 已经按照域名准入要求准备好需要接入的域名和华为云账号。
  • 已购买WAF。
  • 已开通CDN服务。
背景信息

CDN是构建在现有互联网基础之上的一层智能虚拟网络,通过在网络各处部署节点服务器,实现将源站内容分发至所有CDN节点,使用户可以就近获得所需的内容,所以接入CDN的网站都能有比较快的响应速度。

Web应用防火墙(WAF:Web Application Firewall),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。

如果您的网站对安全性能要求比较高,同时又有加速的需求,可以使用华为云CDN联动WAF配置,实现加速的同时防护Web攻击。

CDN+WAF的配置原理

CDN+WAF联动的业务流向为:CDN>WAF>源站,流量由CDN转发到WAF,WAF再将流量转到源站,实现网站加速、流量检测和攻击拦截。
华为云CDN加速WAF防护资源实践

配置场景

本文配置以您的WAF在华为云为例,为您介绍开通CDN+WAF联动部署。如果您的WAF在其它云服务,请参考本文完成配置。

场景1:已购买WAF并添加防护域名,配置CDN+WAF联动

如果您已经将域名接入WAF防御,要配置CDN+WAF联动,您需要先将WAF域名基本信息中的“是否已使用代理”修改为“是”,WAF才能够针对真实源IP进行安全策略防御;然后在CDN侧添加加速域名,将WAF的CNAME作为CDN的源站,CDN才能将流量转发给WAF,实现加速和Web攻击防御联动。

使用限制:

  • CDN的加速域名仅支持默认端口,以非标端口的方式接入WAF的防护域名将无法接入CDN。
  • 如果您在WAF侧为防护域名配置了HTTPS证书,请同步在CDN侧完成证书配置,否则会导致域名无法访问。

操作步骤

  1. 根据修改WAF防护域名基本信息指导修改防护域名的代理设置。
    *是否已使用代理:是
    华为云CDN加速WAF防护资源实践

  2. 复制WAF的CNAME。

  3. 在CDN侧添加加速域名(即WAF的防护域名)
    a. 登录华为云控制台,在控制台首页左上角选择“服务列表>CDN与智能边缘 > CDN”,进入CDN控制台。
    b. 在左侧导航栏选择“域名管理”,进入域名管理页面。
    c. 在域名管理界面,单击“添加域名”,在弹出的对话框中配置域名参数。
    * 源站类型:源站域名,在下方输入WAF的CNAME域名。
    华为云CDN加速WAF防护资源实践

    d. 单击“确定”完成域名的添加,CDN会为加速域名生成专属CNAME。
    说明:

    *如果您的WAF是独享模式,需要使用“源站IP”接入CDN,“源站”文本框中请输入为弹性负载均衡绑定弹性公网IP。
    *如果您的WAF是ELB模式,需要使用“源站IP”接入CDN,“源站”文本框中请输入WAF实例绑定ELB的弹性公网IP。

  4. (可选)添加加速域名后,为保证顺利切换不影响业务,建议先做测试再切换DNS解析,请参考本地测试加速域名。

  5. 在DNS域名服务商处修改解析记录,配置CDN提供的CNAME,详情请参见配置CNAME。

  6. 验证CNAME是否生效。

    打开Windows操作系统中的cmd程序,输入如下指令:
    nslookup -qt=cname 加速域名

    如果回显CNAME,则表示CNAME配置已经生效,如下图:
    华为云CDN加速WAF防护资源实践
    说明:

    如果您暂未使用CDN和WAF,也建议您按照场景1的方式先接入WAF,再配置联动。

**场景2:**加速域名已经接入CDN加速,配置CDN+WAF联动

如果您的域名已经接入CDN加速,现在需要配置CDN+WAF联动,您需要先在WAF添加防护域名,“是否已使用代理”选项选择“是”,WAF才能够针对真实源IP进行安全防御;然后将CDN侧加速域名的源站修改WAF的CNAME,CDN才能将流量转发给WAF,实现加速和Web攻击防御联动。

使用限制:

如果您在CDN侧为加速域名配置了HTTPS证书,请同步在WAF侧完成证书配置,否则会导致域名无法访问。

操作步骤

  1. 将网站信息(源站服务器的IP、端口等信息)添加到WAF。配置要点如下。
    *非标准端口:去勾选。
    *是否已使用代理:是。
    华为云CDN加速WAF防护资源实践

  2. 配置完成后,WAF会为该域名生成一个专属的CNAME。
    华为云CDN加速WAF防护资源实践
    说明:

    建议您在配置好WAF后先验证业务是否正常,再修改CDN源站。

  3. 将CDN加速域名的源站地址修改为WAF的CNAME域名。
    a. 登录华为云控制台,在控制台首页中选择“CDN与智能边缘 > CDN”,进入CDN控制台。
    b. 在左侧菜单栏中,选择“域名管理”。
    c. 在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。
    d. 选择“基本配置”页签。
    e. 在源站配置模块,单击“编辑”,系统弹出“修改源站信息”对话框。
    * 类型:源站域名。
    * 源站:填写WAF生成的CNAME域名。
    * 回源端口:默认端口。
    华为云CDN加速WAF防护资源实践
    说明:

    *   如果您的WAF是独享模式,需要使用“源站IP”接入CDN,“源站”文本框中请输入[为弹性负载均衡绑定弹性公网IP](https://support.huaweicloud.com/usermanual-waf/waf_01_0252.html)。
    *   如果您的WAF是ELB模式,需要使用“源站IP”接入CDN,“源站”文本框中请输入WAF实例[绑定ELB](https://support.huaweicloud.com/usermanual-waf/waf_01_0288.html)的弹性公网IP。
    

    完成以上配置后,流量经过CDN转发到WAF,达到加速和Web攻击防护的目的。

本文由华为云发布。文章来源地址https://www.toymoban.com/news/detail-488606.html

到了这里,关于华为云CDN加速WAF防护资源实践的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 2.搭建Fabric区块链网络环境——前提条件和fabric的安装

    这些前提条件的满足确保了你可以顺利地搭建和运行 Fabric 区块链网络,并进行链码的开发、部署和执行。 安装 Docker:确保系统上已经安装了 Docker,并且 Docker 服务正在运行。 Docker:Fabric 使用 Docker 容器化技术来部署和管理区块链网络的各个组件。Docker 提供了一个轻量级、

    2024年02月11日
    浏览(53)
  • 什么是CDN加速?CDN加速有哪些作用?

    CDN 的全称是 Content Delivery Network,即内容分发网络。CDN 是在现有 Internet 基础上增加一层新的网络架构,通过部署边缘服务器,采用负载均衡、内容分发、调度等功能,使用户可以就近访问获取所需内容,从而解决网站拥塞情况,提高用户访问响应速度。 CDN 加速技术主要就是

    2023年04月23日
    浏览(45)
  • 云计算的网络服务:CDN和DDoS防护

    云计算是一种基于互联网的计算资源分配和共享模式,它允许用户在需要时从任何地方访问计算资源。云计算提供了大规模的计算能力、存储和网络服务,使得企业和个人可以更高效地管理和处理数据。在云计算中,网络服务是一种重要的组件,它们为用户提供了各种功能,

    2024年04月13日
    浏览(36)
  • 【100个 Unity实用技能】☀️ | 关于触发器互相检测的必要前提条件配置

    老规矩,先介绍一下 Unity 的科普小知识: Unity 是 实时3D互动内容创作和运营平台 。 包括 游戏开发 、 美术 、 建筑 、 汽车设计 、 影视 在内的所有创作者,借助 Unity 将创意变成现实。 Unity 平台提供一整套完善的软件解决方案,可用于创作、运营和变现任何实时互动的2D和

    2023年04月09日
    浏览(77)
  • 加速cdn与高防cdn

    随着网络的发展,用户对网站的浏览速度越来越重视,为了让各地的用户都能高质量访问,并减少网站压力,诞生了一款叫CDN的产品。其目的是通过在现有的Internet中增加一层新的网络架构,将网站的内容发布到最接近用户的网络“边缘”,使用户可以就近取得所需的内容,

    2024年02月15日
    浏览(43)
  • 亮相亚太 CDN 峰会,火山引擎 CDN 与加速助力数字化业务加速发展

    6月28日- 6月29日,2023 全球分布式云大会和第十二届亚太内容分发大会暨 CDN 峰会在北京成功举办。火山引擎凭借在边缘云领域持续的技术积累、丰富的场景应用、创新的产品与解决方案,荣登“分布式云与算力创新企业榜单”,“中国边缘加速创新企业榜单”与“中国全球加

    2024年02月16日
    浏览(43)
  • 电脑C盘空间不够,直接物理扩容。有前提条件,扩容的空间需要在同一个硬盘上

    扩容前提条件: ①扩容的空间需要在同一个硬盘上,比如你电脑有固态硬盘和机械硬盘,你不能把机械硬盘的空间放在和固态同一个C盘中 ②能扩容的是连续的磁盘空间 因为磁盘管理是这样的,C盘的扩盘只能从连续的空间扩大,也就是说D盘要删了才能扩大C盘。扩大的简单逻

    2024年02月09日
    浏览(72)
  • CDN加速原理详解

    CDN是Content Delivery Network)英文首字母的缩写,中文翻译为内容分发网络,由于CDN是为加快网络访问速度而被优化的网络覆盖层,因此被形象地称为”网络加速器”,即CDN加速。CDN加速是通过将网站源服务器的内容缓存在距离访问用户最近的网络服务器上。用户在访问内容的时

    2024年01月16日
    浏览(45)
  • 如何选择CDN加速平台?

    现如今全球CDN市场规模逐年攀升,在2017年全球CDN市场规模约为75亿美元,到2021年增长到200亿美元左右。我国CDN行业同样保持高速发展,自2017年的135亿元增长到2022年的300亿元左右。但是国内的CDN市场规模仅为全球市场的15%-20%,海外CDN市场空间巨大。 接下来首先分享下如今行业内

    2024年02月09日
    浏览(40)
  • CDN加速要怎么使用?一分钟教你使用CDN

    互联网行业的发展脱离不开越来越多人生活习惯的变动,比如以前我们在线下购物,现在我们在线上抢购,虽然以前的经营模式并没有产生变化,但因为互联网的进军,大众的生活已经不能没有网络了。但光有网络没有足够好的服务肯定是不行的,因为越来越多的网民出现,

    2024年02月12日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包