前提条件
- 已开通Web应用防火墙(边缘云版)。
- 已新增域名并成功接入WAF,具体操作请见WAF接入
操作步骤
- 登录Web应用防火墙(边缘云版)控制台
- 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【安全防护】
- 进入【安全基础配置】页面
配置说明
配置项 | 说明 |
防护模式 | 防护模式:域名防护开关,为防护功能的全局按钮,用于控制功能是否生效
|
处理动作 | 处理动作:全局处理动作
|
漏洞防护配置 | 设置漏洞防护配置,根据下拉提示选择适配网页业务的模板
注意:域名刚接入时建议使用【敏感防护规则集】,能够适用于大部分常规网站 |
静态文件后缀 | 在【静态文件后缀】输入框中输入无需检测的文件后缀,多个用英文;分隔,输入并提交保存后,边缘云WAF将不对这些文件类型进行检测 默认值:css;js;pjpeg;flv;mp4;mp3;wmv;wma;avi;apk;rpm;deb;bin;ogg;mpg;mpeg;f4v;rm;3gp;img;cur;jpe;ico;msi;cab;pdf;aac;swc;doc;docx;xls;xlsx;ppt;pptx;rmvb;ipa;sis;xap;m3u8;ts;gif;jpg;jpeg;swf;png;bmp |
查询漏洞防护规则
如果您想知道漏洞防护模板中都制定了哪些防护规则,可以在【安全防护】模块中,进入【域名规则】页签,页面展示了目前防护规则集已维护的防护策略。具体介绍可见设置规则防护