手把手教你Web应用防火墙设置白名单

简介: 网站接入Web应用防火墙后,其所有访问请求默认都将经过Web应用防火墙的网站防护策略过滤。网站白名单允许您设置放行满足特定条件的请求,命中白名单规则的请求将不经过Web应用防火墙的网站防护策略过滤,直接返回源站。

云栖号快速入门:【点击查看更多云产品快速入门】
不知道怎么入门?这里分分钟解决新手入门等基础问题,可快速完成产品配置操作!

网站接入Web应用防火墙后,其所有访问请求默认都将经过Web应用防火墙的网站防护策略过滤。网站白名单允许您设置放行满足特定条件的请求,命中白名单规则的请求将不经过Web应用防火墙的网站防护策略过滤,直接返回源站。

5E0468B1_7B47_480b_81E6_00AB4CA33926

前提条件

已开通中国内地地域的Web应用防火墙实例。
已完成网站接入。更多信息,请参见业务接入WAF配置

背景信息

Web应用防火墙的网站防护策略包括Web入侵防护、访问控制/限流、数据安全、高级防护、Bot管理等模块。命中网站白名单的访问请求不做任何防护策略检测。网站白名单一般用于放行您完全信任的流量,例如受信任的自身漏洞检测扫描工具的访问、已知并且已认证的第三方系统接口的访问等。

您也可以为不同模块的防护策略单独设置白名单,使满足条件的请求只忽略当前模块的防护策略。更多信息,请参见以下文档:

40F533A8_9BEF_48ca_85D9_5AF501B90F2A

操作步骤

1.登录Web应用防火墙控制台
2.在顶部导航栏,选择中国内地地域。
3.在左侧导航栏,单击防护配置 > 网站防护
4.在网站防护页面上方,切换到要设置的域名。
image
5.单击页面右上角的网站白名单
6.新建网站白名单。
(1).在网站白名单页面,单击新建白名单
(2).在添加规则对话框,完成以下规则配置。
image

15270E03_E661_449d_BB1D_6D81F82B05A0

(3).单击保存
成功添加网站白名单规则后,规则自动生效。您可以在规则列表中查看新建的规则,并根据需要禁用、编辑或删除规则。
image

本文来自 阿里云文档中心 Web应用防火墙 设置白名单

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/zhibo

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

目录
相关文章
|
7月前
|
云安全 负载均衡 网络协议
阿里云waf简介和如何配置​
阿里云WAF(Web应用程序防火墙)是一种高效、智能的云安全服务,旨在保护Web应用程序免受各种网络攻击的威胁。它可防止诸如SQL注入、跨站点脚本(XSS)和跨站点请求伪造(CSRF)等攻击,有效保障了Web应用程序的安全性与稳定性。 阿里云WAF在Web应用程序与互联网之间构建一道安全屏障,通过拦截和检测恶意流量,防止攻击者对您的Web应用程序进行攻击。它不仅覆盖了常见的网络攻击类型,还针对新兴的攻击手段进行了防护设计,确保您的Web应用程序在面对各种威胁时都能得到全方位的保护。
|
7天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
8月前
|
弹性计算 缓存 运维
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(三)
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(三)
133 0
|
6月前
|
应用服务中间件
阿里云的WAF(Web应用防火墙)3.0的虚拟代理
阿里云的WAF(Web应用防火墙)3.0的虚拟代理
105 2
|
8月前
|
弹性计算 缓存 运维
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(二)
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(二)
127 0
|
8月前
|
缓存 弹性计算 运维
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(一)
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)
155 0
|
8月前
|
安全 网络安全
阿里云WAF
阿里云WAF
272 2
|
8月前
|
云安全 机器学习/深度学习 移动开发
|
11月前
|
网络安全
《阿里云产品手册2022-2023 版》——Web 应用防火墙
《阿里云产品手册2022-2023 版》——Web 应用防火墙
102 0
|
11月前
|
运维 安全 Cloud Native
阿里云WAF 3.0重磅升级发布!倒计时1天!
国内唯一获得Gartner、Forrester、IDC、Frost&Sullivan四大国际权威机构认可的阿里云WAF!!! 明天有大事宣布!!!
104 0