首页 > 其他分享 >教程来了,小白一看就会,雷池 WAF 搭配阿里云 CDN

教程来了,小白一看就会,雷池 WAF 搭配阿里云 CDN

时间:2024-12-16 17:10:31浏览次数:5  
标签:雷池 WAF CDN 域名 CNAME IP

雷池 WAF(Web Application Firewall)是一款强大的网络安全防护产品,通过实时流量分析和精准规则拦截,有效抵御各种网络攻击。在部署雷池 WAF 的同时,结合阿里云 CDN(内容分发网络)可以显著提升网站的性能和可用性。本文将详细介绍如何将雷池 WAF 和阿里云 CDN 配合使用,实现性能与安全的完美结合。

准备工作

  1. 域名:1waf.cn
  2. 服务器: 8.210.149.251
  3. 阿里云账号: 确保已开通 CDN 服务。
  4. 雷池 WAF : 雷池 WAF 已经部署在本地环境或云服务器中。

WAF 配置站点

为了方便,我们使用 WAF 自带的静态站点创建一个 demo 站点,此站点监听了 80 端口,后续 CDN 源站配置时使用此端口接入。

CDN 配置域名

填写加速域名(如果是第一次使用需要验证域名,参考阿里云文档即可)

添加源站

选择 IP 方式接入, IP 填写为 WAF 服务器 IP,端口填写为上面 WAF 创建站点时填写的监听端口

配置 CNAME 记录

添加加速域名后,CDN 会为您分配一个CNAME域名。需要在 DNS 服务商处将加速域名的 DNS 解析记录指向分配的 CNAME 域名,成功添加CNAME记录后,CDN加速方可生效。此处以阿里云为例

获取 CNAME 地址

返回阿里云 CDN 域名管理界面,查询加速域名的 CNAME 解析地址

添加 CNAME 解析

添加一个 cname 类型的 dns 解析,值为上面的 cname 地址。注意如果和之前的 A 记录有冲突需要先把冲突的删除才能保存。

确认解析状态

添加完成后回到 CDN 域名管理查询解析是否正常

测试 CDN 效果

可以看到响应里面有一些 CDN 添加的头就说明成功走了 CDN 加速

测试 WAF 防护

测试一个 SQL 注入攻击试试,可以看到被拦截了

修改 IP 获取方式

查询 WAF 攻击日志可以看到阿里云把真实用户 IP 通过 XFF 和 Ali-Cdn-Real-IP 传递过来了

因此我们可以设置为从 XFF 上一级获取即可(或者设置为从 Header 的 Ali-Cdn-Real-IP 拿也行 )

再次攻击查询攻击事件发现 IP 已经是正确的了

 

总结

通过本文的配置步骤,您可以成功将雷池 WAF 和阿里云 CDN 结合使用,在提高网站性能的同时有效保障安全性。通过 CDN 的全球节点分布,用户可以显著减少访问延迟并提升内容加载速度;而雷池 WAF 的精准防护则能有效拦截各种网络威胁,保障系统稳定运行。这种搭配方案尤其适合对性能和安全性要求高的场景。

标签:雷池,WAF,CDN,域名,CNAME,IP
From: https://www.cnblogs.com/jaryn/p/18610606

相关文章

  • 无限流量卡与无线网络跑pcdn
    对于无限流量卡和无线网络是否可以用于PCDN(PeerContentDeliveryNetwork,即点对点内容分发网络)的问题,以下是对两者的详细分析:无限流量卡理论可行性:无限流量卡提供了理论上不受限制的数据使用量,这看似满足了PCDN需要大量数据传输的需求。然而,需要注意的是,尽管流量是无限的,......
  • 网站使用CDN出现ttf woff等字体跨域问题解决方案
    如果cdn域名+资源路径是可以通过浏览器url地址栏打开的那么一般是因为nginx配置的原因,找到nginx的配置文件添加以下代码: #允许指定域名访问;location~.*.(eot|ttf|ttc|otf|eot|woff|woff2|svg)(.*){ add_headerAccess-Control-Allow-Originhttp(s)://这里填写你的域名;......
  • 在EVE-NG中安装华为WAF5000防火墙(保姆级教程)
    一、素材准备1.本人使用的是EVE-NG社区懒人版5.1、VMWorkstation172.准备waf5000v镜像下载链接(百度网盘):百度网盘 提取码:ch9i3.准备模板文件,后面要用文件名:huaweiwaf5k.yml内容如下,复制即可,记得保存为.yml文件也可以直接下载:链接:https://pan.baidu.com/s/1Tk0ibRkb......
  • 【网络安全零基础入门到精通教程】Web渗透信息收集之域名、端口、服务、指纹、旁站、C
    声明:本人坚决反对利用教学方法进行恶意攻击的行为,一切错误的行为必将受到严惩,绿色网络需要我们共同维护,更推荐大家了解技术背后的原理,更好地进行安全防护。文章目录一.Web渗透第一步二.域名信息收集1.域名查询2.Whois查询3.备案信息查询三.Web站点信息收集1.CMS指纹......
  • 雷池的9443的管理端怎么保护?
    为什么要保护9443端口是雷池管理端端口,如果直接对外开放访问,有恶意攻击时管理员无法感知,为了更安全,把9443也用雷池保护起来操作步骤添加雷池的站点如图:修改新的外部访问端口为19443安全组删除9443的端口开放增加19443端口开放测试效果用原来的9443访问,发现已经无法访......
  • GitHub排名第一!雷池WAF社区版免费又实用
    原文作者:醒哥,长亭科技大家好,我是雷池WAF社区版的开发者。雷池(SafeLine)是由长亭科技耗时十余年打造的一款 Web应用防火墙(WAF),以”智能语义分析技术“闻名于安全行业,相比使用正则表达式来描述攻击特征的传统技术,“智能语义分析技术”可谓是跨时代的创新,具备两高两低(高......
  • NAT类型对PCDN收益的影响
    全锥型NAT(NAT1):优势:全锥型NAT允许内部设备主动与外部设备通信,且外部设备可以自由地访问内部设备。这种网络环境对PCDN业务非常友善,利于跑量。收益:由于通信限制少,全锥型NAT下的设备通常能够获得较高的PCDN收益。IP受限锥型NAT(NAT2):限制:IP受限锥型NAT增加了地址限制,只有内部设......
  • WAF绕过相关(下)
    19.双关键词绕过有些程序会对单词union、select进⾏转空但是只会转⼀次这样会留下安全隐患;双关键字绕过(若删除掉第⼀个匹配的union就能绕过):id=-1'UNIunionONSeLselectECT1,2,3--+到数据库⾥执⾏会变成:id=-1'UNIONSeLECT1,2,3--+从⽽绕过注⼊拦截;20.⼆次编码绕过......
  • WordPress 独立站是否需要 CDN:深度解析及必要性分析
    WordPress是目前全球最流行的开源内容管理系统(CMS),其易用性和丰富的插件生态使得它成为搭建独立站的首选。然而,随着流量的增加以及用户体验的需求,网站的速度和可靠性变得至关重要。在这种情况下,CDN(内容分发网络)是提升WordPress独立站性能的重要工具。本文将探讨使用CDN......
  • 长亭雷池WAF
    环境依赖操作系统:LinuxCPU指令架构:x86_64,arm64CPU指令架构:x86_64架构需要支持ssse3指令集软件依赖:Docker20.10.14版本以上软件依赖:DockerCompose2.0.0版本以上最低资源需求:1核CPU/1GB内存/5GB磁盘uname-m#......