最近更新时间:2025-04-14 15:01:48
将ALB实例绑定到云原生WAF后,需在对应的ALB实例下配置防护域名为该域名提供Web防护。
已开通云原生WAF实例,且当前实例支持接入的域名数未超过限制。
在应用型(新)负载均衡已配置防护域名转发策略
登录Web应用防火墙控制台。
在左侧导航栏,选择网站接入,选择云原生WAF。
在 绑定ALB实例列表页,选择已绑定ALB实例,点击配置防护域名按钮。
点击添加域名按钮,完成配置域名。
参数 | 说明 |
域名 | 要防护的域名,支持一级域名和二级域名,支持泛域名 |
前置代理 | 网站业务在接入WAF前是否开启了其他七层代理服务。可选是、否 |
在已绑定ALB实例中配置防护域名,通过本地浏览器模拟攻击被防护域名,在安全总览中筛选防护域名,查看WEB入侵防护次数不为0即为防护配置生效。
Windows CMD模拟攻击请求:curl -X GET "http://防护域名/search?query=<script>alert('XSS')</script>"
纯净模式