WAF 3.0优势

资讯 2024-06-24 阅读:128 评论:0
重要 WAF 3.0具有不同于WAF 2.0的底层架构、售卖规格、控制台配置逻辑和交互体验等,因此无法跟WAF 2.0在同一个阿里云账号ID下共存。如果您已购买WAF 2.0实例,您登录的控制台版本为2.0版本。如果您已购买WAF 3.0实...
美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址
重要
  • WAF 3.0具有不同于WAF 2.0的底层架构、售卖规格、控制台配置逻辑和交互体验等,因此无法跟WAF 2.0在同一个阿里云账号ID下共存。如果您已购买WAF 2.0实例,您登录的控制台版本为2.0版本。如果您已购买WAF 3.0实例,您登录的控制台版本为3.0版本。

  • 您可以通过自助迁移工具,将WAF 2.0实例自动迁移到WAF 3.0。具体操作,请参见WAF 3.0迁移向导

WAF支持如下接入方式:CNAME接入、云产品接入。

image

接入方式

WAF 3.0

WAF 2.0

CNAME接入(图示①)

支持。

  • 通过添加域名,并将域名的DNS解析指向WAF的CNAME地址,使域名的Web业务引流到WAF。WAF会拦截攻击请求并将正常业务请求转发回源站服务器。

  • 该过程中,WAF作为反向代理集群,同时参与流量的转发和检测防护。

更多信息,请参见CNAME接入

支持。

云产品接入(WAF作为反向代理集群)(图示②)

支持。

  • 通过添加引流端口到WAF的方式,使云产品网关自动改变路由,将Web业务引流到WAF。WAF会拦截攻击请求并将正常业务请求转发回源站服务器。

  • 该过程中,WAF作为反向代理集群,同时参与流量的转发和检测防护。

更多信息,请参见将七层CLB(HTTP/HTTPS)实例接入WAF将四层CLB(TCP)实例接入WAF将ECS实例接入WAF

支持。

云产品接入(WAF作为SDK插件)(图示③)

支持。

如果您的业务已经在应用型负载均衡ALB(Application Load Balancer)、微服务引擎MSE(Microservices Engine)、函数计算FC(FunctionCompute)或应用引擎SAE 2.0(Serverless App Engine)运行,推荐您使用这种接入方式接入WAF。

  • WAF 3.0通过SDK模块化的方式集成在云产品的网关中,通过内嵌在网关中的SDK提取流量并进行检测和防护。该过程中,WAF不参与流量转发,避免因额外引入一层转发而带来各种兼容性和稳定性问题。

  • 支持基于实例一键开启安全防护,无需修改DNS,也无需配置证书、端口、回源算法等,简化接入流程,降低对原有业务的影响。

  • 支持阿里云原生产品实例支持的所有地域,覆盖更广。

  • 支持在多云或混合云本地自建网关(如Nginx),通过混合云SDK服务化接入方式集成。

  • 基于服务化接入,WAF 3.0补充完整了各种业务场景下的灵活接入能力,可基于用户的实际网络环境和合规等需求,支持多种环境下的接入部署,并实现由一套控制台统一管控。

更多信息,请参见为ALB实例开启WAF防护为MSE实例开启WAF防护为FC自定义域名开启WAF防护为SAE 2.0自定义域名开启WAF防护

不支持。

防护配置

WAF 3.0

WAF 2.0

批量配置防护规则

支持。

WAF 3.0以接入的域名或实例为防护对象,并支持将防护对象加入到防护对象组。

  • 您可以为防护对象组配置同一条防护规则,为防护对象组中的防护对象批量配置规则。

  • 您也可以将云产品接入WAF的实例中的某一域名单独添加为防护对象,为其配置定制化的防护规则。

不支持。

WAF 2.0以域名为防护对象,仅支持为单条域名配置防护规则。若需要对100个域名下发一条相同规则时,必须配置100遍。

为非域名接入的流量(如透明接入的实例)配置防护规则

支持。

云产品接入的实例自动被添加为防护对象,并支持为其配置和修改防护规则。

不支持。

若透明接入的实例中包含100个域名时,必须将每个域名都接入WAF后,才可以调整规则,否则所有流量都只能使用默认防护规则且无法修改。

全局查看防护规则

支持。

WAF 3.0为每个防护模块规划卡片区域,您可以在每个模块区域查看和管理规则,轻松了解某个防护模块具体配置了哪些防护模板,这些防护模板各自关联了哪些防护对象或防护对象组。您还可以通过规则ID,检索防护规则。

不支持。

若您希望知道某个域名配置了哪些防护规则,需要查看所有防护规则。

修改默认防护规则

支持。

WAF 3.0中的防护规则模板具备默认属性。若您希望新接入的域名配置的默认防护规则均为观察模式,您可以将默认模板设置为观察模式,那么,新接入的防护对象的防护动作都为观察模式,无需每次手动修改。

不支持。

若您希望新接入的域名配置的默认防护规则均为观察模式,WAF 2.0是无法做到的。您需要在接入以后,手动修改对应域名的防护规则。

相比WAF 2.0WAF 3.0版本新增如下功能:

  • 新增自定义响应防护规则

    支持自定义请求被拦截时返回给客户端的拦截页面样式或内容,包括响应头、响应体、响应码等。更多信息,请参见设置自定义响应规则配置拦截响应页面

  • 新增重保场景防护规则

    为您提供阿里云多年重保经验沉淀的智能防护策略,无需手工配置复杂规则,一键开启,即可获得高安全等级防护能力。更多信息,请参见重保场景防护

  • 提供全新的资产中心功能

    帮助您梳理云上、云下的域名资产,并根据资产在云上的攻击态势,进行风险等级评估,帮助您掌握业务的整体防护状态。更多信息,请参见资产中心

  • 提供新版安全报表功能

    通过安全报表,您可以查看已启用的各防护模块的防护数据,进行业务安全分析。更多信息,请参见安全报表

  • 提供统一的白名单模块

    支持全局白名单规则管理。更多信息,请参见设置白名单规则放行特定请求

WAF 3.0版本针对包年包月和按量付费两种计费方式做了以下优化:

说明

关于WAF 3.0包年包月和按量付费实例的定价详情,请参见Web应用防火墙3.0定价页面

  • WAF 3.0新增基础版,适配小流量用户。

  • 针对计费项做了进一步简化:

    • 统一流量规格为QPS(无需关注bps)。支持弹性后付费,缓解实例因QPS超用而进入沙箱。

    • 域名数不再通过主域名区分。同时,域名扩展支持梯度定价,扩展域名数越多,单价越低。

  • 多云/混合云防护开放到更多版本。

  • WAF 2.0实例迁移为WAF 3.0版本后,实例的计费模式和版本不会发生变化。关于迁移后的费用变化,请参见包年包月实例费用变化

  • 引入统一计量单元SeCU(Security Capacity Unit),简化计费逻辑,降低计费门槛。SeCU资源包梯度定价,用量越大费用越低。

  • 新增小时级计费,配置删除或功能关闭时自动停止计费,无需手动开关。

美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址
文字格式和图片示例

注册有任何问题请添加 微信:MVIP619 拉你进入群

弹窗与图片大小一致 文章转载注明

分享:

扫一扫在手机阅读、分享本文

发表评论
平台列表
美化布局示例

欧易(OKX)

  全球官网 大陆官网

币安(Binance)

  官网

火币(HTX)

  官网

Gate.io

  官网

Bitget

  官网

deepcoin

  官网
热门文章
  • usdt钱包开发,比特币协议 Omni 层协议 USDT

    usdt钱包开发,比特币协议 Omni 层协议 USDT
    usdt钱包开发Usdt Wallet Development 比特币协议 -> Omni 层协议 -> USDTBitcoin -> Omni Layer -> USDT USDT是基于比特币omni协议的一种代币: https://omniexplorer.info/asset/31 ID是31USDT is a token based on the Bitcomni agreement:   ˂a href="ht...
  • ?基于区块链的数字货币,下一代货币等价物

    ?基于区块链的数字货币,下一代货币等价物
    文 | 诗与星空Psalms and stars. 10月25日晚间,一则关于区块链的消息引爆了市场,虽然A股已经关门歇业,但是大洋彼岸的美股却喧嚣起来,号称使用了区块链技术的迅雷股价暴涨107%。On the evening of 25 October, a news about the block chain detonated the market. Although the A share was closed, the United States shares...
  • LikeCoin 2022 年度回顧

    LikeCoin 2022 年度回顧
    2022 即將過去,今年是風高浪急的一年,LikeCoin 社群繼續於驚濤中為實踐分散式出版而前進,感謝各位的同行。讓我們趁機回顧一下今年發生過的大小事。 2022 Towards the end of the year, this year is a year of great turmoil, and the community of ˂a href=https://like.co/"target="_blank" data-type="link" data-i...
  • 一个“币”卖出6930多万美元,它是何来头

    一个“币”卖出6930多万美元,它是何来头
    这是一个新的投机性市场,有许多未知的风险——包括100%损失的风险於兴中当我们看到有人花了近百万美元在网络上的虚拟空间里买了一块地,可能会觉得不可思议。但是,比这更不可思议的是,在上个月的佳士得拍卖会上,一个不可替换代币(NFT)卖出了令人瞠目结舌的6930多万美元。这个代币所代表的便是目前人们热议的数字艺术家毕朋(Beeple)的作品《日复一日:最初的5000天(2021)》。不仅如此,不可替换代币市场正在被大张旗鼓地建构。篮球视频集锦的不可替换代币在美国职业...
  • 以太坊质押挖矿收益率

    以太坊质押挖矿收益率
    展开全部 52%左右。根据跟踪公司StakingRewards的数据,质押的以太坊将产生回报,预计在合并后将达到52%左右。再加上预计在升级更新后不久以太坊供应量的净减少,这应该会使该币对投资者更具吸引力。According to the tracking company StakingRewards, the pledge will yield returns that are expected to reach about 52% after the merg...
标签列表