# 边缘安全 EdgeSec > 保护边缘应用安全,提升安全加速体验 ## 产品介绍 - [图解边缘安全](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0101.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是边缘安全?](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0001.md): 边缘安全(Edge Security,EdgeSec)是华为云基于CDN边缘节点提供的安全防护服务,包括:边缘DDoS 防护、CC 防护、WAF 防护、BOT 行为分析等功能。已使用华为云内容分发网络(Content Delivery Network,CDN)或全站加速(WSA)的用户,购买服务后可为加速域名开启安全防护相关配置,全方位保 - [产品功能](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0002.md): 边缘安全的DDoS攻击防护,基于先进的特征识别算法对流量进行统一精确检测,识别攻击后,可以快速清洗,抵御SYN Flood、UDP Flood、ICMP Flood等各种大流量攻击,保障正常服务平稳运行。边缘安全节点网络基于分布式架构搭建,智能调度全局负载均衡,当某个CDN边缘站点的业务受攻击流量到达清洗阈值时,就近调度流量至更大带宽的高 - [产品优势](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0003.md): 全球精准IP库,并具备自我进化能力,全网链路质量大数据实时分析、预测,为用户精准调度最优节点,保障访问质量。接入方式简捷,控制台自助配置丰富且易操作,API接口开放,便于企业应用集成、跨云平台管理。独创AICache技术+多级缓存(内存→SSD→HDD),有效提升缓存命中率、减少用户访问等待时间。继承华为云在安全攻防领域20多年的技术和经 - [应用场景](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0004.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [服务版本差异](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0005.md): 边缘安全提供的服务版本为:专业版和企业版,详细的版本说明请参见版本说明,各版本支持的功能特性请参见各版本支持的功能特性。边缘安全各个版本的相关说明如表 版本说明所示。每个版本适用的安全功能特性如表3所示。标识说明:√:表示在当前版本中支持。×:表示在当前版本中不支持。 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0010.md): EdgeSec对接了统一身份认证服务(Identity and Access Management,IAM)服务。EdgeSec租户身份认证与访问控制通过IAM权限控制。统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助EdgeSec服务安全地控制访问权限。通过 - [数据保护技术](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0011.md): EdgeSec通过多种数据保护手段和特性,保证通过EdgeSec的数据安全可靠。同时,EdgeSec服务充分尊重用户隐私,遵循法律法规,不会采集和存储任何用户隐私数据。 更多隐私数据使用和保护问题,请参考隐私政策声明。 - [审计与日志](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0012.md): 审计云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录EdgeSec的管理事件和数据事件用于审计。CTS的详细介绍和开通配 - [服务韧性](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0013.md): 华为云EdgeSec按规则部署在全球各地,所有数据中心都处于正常运营状态,无一闲置。数据中心互为灾备中心,如一地出现故障,系统在满足合规政策前提下自动将客户应用和数据转离受影响区域,保证业务的连续性。为了减少由硬件故障、自然灾害或其他灾难带来的服务中断,华为云EdgeSec提供灾难恢复计划。当发生故障时,EdgeSec的五级可靠性架构支持 - [认证证书](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0015.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。合规资质证书 - [权限管理](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0128.md): 如果您需要对华为云上购买的边缘安全(EdgeSec)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。如果华为 - [约束与限制](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0129.md): 本节介绍边缘安全在使用过程中的约束和限制。在使用边缘安全产品时,如果客户业务被攻击导致带宽或QPS突然增加超出边缘节点的最大防护能力,华为云边缘安全将采取包括但不限于调度到特定节点、流量限速、封禁域名等缓解措施,以确保全网的稳定性,可能会对访问速度产生影响。当攻击超出已购套餐的最大防护能力而导致可用性问题,不在SLA承诺范围内。边缘安全服 - [与其他云服务的关系](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0017.md): 本章节介绍边缘安全与其他云服务的关系。内容分发网络(Content Delivery Network,CDN)是构建在现有互联网基础之上的一层智能虚拟网络,通过在网络各处部署节点服务器,实现将源站内容分发至所有CDN节点,使用户可以就近获得所需的内容。CDN服务缩短了用户查看内容的访问延迟,提高了用户访问网站的响应速度与网站的可用性,解决 - [基本概念](https://support.huaweicloud.com/productdesc-edgesec/edgesec_01_0006.md): CDN(Content Delivery Network,内容分发网络)是构建在现有互联网基础之上的一层智能虚拟网络,通过在网络各处部署节点服务器,实现将源站内容分发至所有CDN节点,使用户可以就近获得所需的内容。CDN相关内容请参见内容分发网络。分布式拒绝服务攻击(Distributed Denial of Service Attack ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-edgesec/edgesec_03_0001.md): 通过阅读本文,您可以快速了解边缘安全EdgeSec的计费模式、计费项、续费、欠费等主要计费信息。计费模式边缘安全提供包年/包月+按需的计费模式,以满足不同场景下的用户需求。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。按需计费是一种后付费模式,即先使用再付费,按照实际使用量 - [计费项](https://support.huaweicloud.com/price-edgesec/edgesec_03_0002.md): 边缘安全的计费分为三个部分:服务版本(必选) + 请求数/业务流量(必选)+ 扩展包(可选)。具体内容如表 边缘安全计费项所示。域名加入ESA(Edge Security Acceleration,边缘安全加速)安全防护后,该域名产生的增量服务费用(包括加速和安全功能)统一由ESA计费,CDN(Content Delivery Netwo - [计费样例](https://support.huaweicloud.com/price-edgesec/edgesec_03_0003.md): 某用户于2024/05/08 15:30:00购买了边缘安全的企业版,以及一个域名扩展包和一个规则扩展包,购买时长为一个月。在这期间共产生请求数10万次,访问流量50GB,服务版本和扩展包保持不变。那么在5~6月份,边缘安全总共产生多少费用呢?服务版本:边缘服务的企业版价格为33000RMB/月。则在5~6月份,服务版本产生的费用为:33 - [续费概述](https://support.huaweicloud.com/price-edgesec/edgesec_03_0005.md): 购买的包年/包月边缘安全到期后会影响边缘安全的防护。如果您想继续使用,需要在指定的时间内为边缘安全续费。边缘安全在到期前续费成功,所有资源得以保留,且边缘安全的防护不受影响。边缘安全到期后的状态说明,请参见到期后影响。包年/包月边缘安全续费相关的功能如表1所示。在包年/包月边缘安全生命周期的不同阶段,您可以根据需要选择一种方式进行续费,具 - [手动续费](https://support.huaweicloud.com/price-edgesec/edgesec_03_0006.md): 包年/包月边缘安全从购买到被自动删除之前,您可以随时在费用中心续费,以延长边缘安全的使用时间。 - [自动续费](https://support.huaweicloud.com/price-edgesec/edgesec_03_0007.md): 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致边缘安全被自动删除。自动续费的规则如下所述:以边缘安全的到期日计算第一次自动续费日期和计费周期。边缘安全自动续费周期以您选择的购买时长为准。例如,您选择的购买时长为3个月,边缘安全即在到期前自动续费3个月。在边缘安全到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费, - [费用账单](https://support.huaweicloud.com/price-edgesec/edgesec_03_0008.md): 您可以在费用中心账单管理查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。这里设置的统计维度为“按使用量”,统计周期为“按账期”,您也可以设置其他统计维度和周期,详细介绍请参见流水与明细账单。 - [欠费说明](https://support.huaweicloud.com/price-edgesec/edgesec_03_0009.md): 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。已购买资源包,但请求数或访问流量超出账户中的余额。对于包年/包月EdgeSec资源,用户已经预先支付了资源费用,因此在账户出现欠费的情况下,已有的包年/包月EdgeSec资源仍可正常使用,除了:按需计费的请求数和访问 - [停止计费](https://support.huaweicloud.com/price-edgesec/edgesec_03_0010.md): 对于包年/包月计费模式的资源,例如扩展包,用户在购买时会一次性付费,服务将在到期后自动停止使用。如果在计费周期内不再使用包年/包月资源,可提交工单,目前暂不支持手动退订。提交工单后,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细的退订规则请参见云服务退订规则概览。如果您已开启“自动续费”功能 - [成本管理](https://support.huaweicloud.com/price-edgesec/edgesec_03_0011.md): 随着上云企业越来越多,企业对用云成本问题也越发重视。使用边缘安全时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。使用边缘安全时,成本主要为各类资源的成本,这取决于边缘安全的计费项,详细介绍请参见计费项。成本管理的 - [边缘安全如何变更域名扩展包和规则扩展包?](https://support.huaweicloud.com/price-edgesec/edgesec_03_0013.md): 若您想退订扩展包,请将按钮调至0,即可完成退订。 - [边缘安全如何购买请求数包?](https://support.huaweicloud.com/price-edgesec/edgesec_03_0018.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [边缘安全支持变更计费方式吗?](https://support.huaweicloud.com/price-edgesec/edgesec_03_0020.md): 边缘安全的计费方式基于流量计费。目前,不支持将流量计费变更为其他计费方式。若您希望变更计费方式,可提交工单。 - [边缘安全支持续费降配吗?](https://support.huaweicloud.com/price-edgesec/edgesec_03_0021.md): 边缘安全支持续费降配。套餐版本为企业版。 - [边缘安全如何续费?](https://support.huaweicloud.com/price-edgesec/edgesec_03_0014.md): 该任务指导您如何在购买的包年/包月边缘安全即将到期时进行续费。包周期(包年/包月)模式为预付费方式。当购买的包周期版本到期时,用户需通过续费延长使用期。操作步骤请参见续费管理。 - [边缘安全支持退订吗?](https://support.huaweicloud.com/price-edgesec/edgesec_03_0015.md): 边缘安全支持自助退订,若您不再使用边缘安全防护功能或扩展包,详见退订规则。 ## 快速入门 - [入门指引](https://support.huaweicloud.com/qs-edgesec/edgesec_07_0003.md): 边缘安全加速(Edge Security Acceleration,ESA)是边缘安全服务的子产品,提供“缓存加速+应用安全”的一体化服务,支持网络加速以及Web攻击防护、DDoS防护、CC防护等多项安全功能,全面提升加速网络的安全防护能力,保障用户优质的访问体验和业务安全。本文介绍边缘安全加速的操作指引,帮助您快速上手使用边缘安全加速服 - [快速接入边缘安全](https://support.huaweicloud.com/qs-edgesec/edgesec_07_0001.md): 以CNAME方式接入域名时,边缘安全加速ESA会为您添加的域名分配对应的CNAME值,通过DNS服务商解析将用户请求转发到边缘安全节点上,实现全站加速、安全防护。已注册华为云账号。已开通CDN服务。开通CDN请参见开通CDN服务。服务范围:中国大陆加速域名:自定义业务类型:网站加速如果有动态请求,业务类型请选择全站加速。如果有动态请求,业 - [通过CC攻击防护规则拦截大流量高频攻击](https://support.huaweicloud.com/qs-edgesec/edgesec_07_0002.md): CC攻击防护规则支持通过限制访问者对防护网站上资源的访问频率,精准识别CC攻击以及有效缓解CC攻击;当您配置完CC攻击防护规则并开启CC攻击防护后,才能根据您配置的CC攻击防护规则进行防护。在购买边缘安全之前,请先注册华为账号并开通华为云。如果您已开通华为云并进行实名认证,请忽略此步骤。如果您已开通华为云并进行实名认证,请忽略此步骤。请保 - [入门实践](https://support.huaweicloud.com/qs-edgesec/edgesec_07_0004.md): 当您将防护网站接入边缘安全后,可以根据自身业务场景使用边缘安全的一系列常用实践。 ## 用户指南 - [创建用户组并授权使用EdgeSec](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0061.md): 如果您需要对您所拥有的边缘安全(Edge Security,EdgeSec)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用EdgeS - [购买边缘安全](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0019.md): 当前账号拥有BSS Administrator、EdgeSec_FullAccess和CDN Administrator权限。需开通华为云的内容分发网络(Content Delivery Network,CDN)。边缘安全是基于内容分发网络(Content Delivery Network,CDN)站点提供的服务,您需要先开通CDN才可使 - [防护使用流程](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0137.md): 初次使用边缘安全服务时,您可依据本文内容快速了解如何接入该云服务进行防护的流程。边缘安全加速提供“缓存加速+应用安全”的一体化服务,支持网络加速以及Web攻击防护、DDoS防护、CC防护等多项安全功能,全面提升加速网络的安全防护能力,保障用户优质的访问体验和业务安全。您可以通过以下几个步骤开启边缘安全防护。 - [接入域名概述](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0134.md): 随着互联网业务快速发展,网站、Web应用、API接口等线上服务面临的网络攻击日益复杂,DDoS攻击、CC攻击、恶意爬虫、SQL注入、网页篡改等安全威胁持续增多,直接影响业务可用性、数据安全性与用户访问体验。在此背景下,依托边缘节点构建分布式安全防护体系,成为保障线上业务稳定运行的关键手段。而接入域名作为安全防护的基础前提,是整个防护流程中 - [添加防护网站](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0047.md): 该章节指导您接入域名。请确保域名绑定的策略配置CC规则,可有效防御CC攻击,防止盗刷导致流量费用上升。已在域名管理中,添加了域名,域名管理请参见域名管理。同一防护域名不能重复添加。只能在CDN控制台的“域名管理”中添加状态为已开启的域名。添加域名操作耗时较长,请耐心等待。 - [查看基本信息](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0048.md): 您可以通过边缘安全管理控制台,查看防护域名的策略名称、防护状态等信息。如果您已开通企业项目,您可以在企业项目下拉列表中选择您所在的企业项目,查看该企业项目下域名。已添加防护网站,详情操作请参见添加防护网站 。基本信息中的告警页面默认为系统默认的页面,您可以单击右侧编辑按钮,在弹出的对话框中,配置自定义或者重定向页面。流量标识配置请参见配置 - [切换工作模式](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0049.md): 您可以切换防护状态。如果您已开通企业项目,您需要在企业项目下拉列表中选择您所在的企业项目并确保已开通操作权限,才能切换该企业项目下域名的工作模式。已添加防护网站,详情操作请参见添加防护网站 。开启防护:开启防护模式后,边缘安全会根据您配置的策略进行攻击检测。暂停防护:如果大量的正常业务被拦截,比如大量返回418返回码,可以将工作模式切换为 - [删除域名](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0123.md): 您可以通过删除域名将域名解析回切至普通CDN。如果您已开通企业项目,您需要在企业项目下拉列表中选择您所在的企业项目并确保已开通操作权限,才能切换该企业项目下域名的工作模式。已添加防护网站,详情操作请参见添加防护网站 。防护域名删除后将无法恢复,请谨慎操作。防护域名删除后将无法恢复,请谨慎操作。删除全站加速类型的域名操作耗时较长,请耐心等待 - [配置攻击惩罚的流量标识](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0050.md): 边缘安全根据配置的流量标识识别客户端IP、Session或User标记,以分别实现IP、Cookie或Params恶意请求的攻击惩罚功能。如果您已开通企业项目,您需要在企业项目下拉列表中选择您所在的企业项目并确保已开通操作权限,才能为该企业项目下的域名配置攻击惩罚的流量标识。已添加防护网站,详情操作请参见添加防护网站 。如果未配置IP标记 - [防护策略概述](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0135.md): 防护策略是多种防护规则的集合,用于配置和管理Web基础防护、黑白名单、精准访问防护等规则。接入域名后,系统将默认生成一套与该域名关联的防护策略,您可根据业务需求,在此策略中配置相应的防护规则。您也可以单独添加防护策略并关联至防护域名,配置规则以实现边缘安全防护。接入域名后,您需要根据业务需求配置相应的防护策略后,才能顺利启用边缘安全防护, - [新增防护策略](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0030.md): 一条防护策略可以适用于多个防护域名,但一个防护域名只能绑定一个防护策略。本章节指导您添加防护策略。一个防护域名只能绑定一个防护策略。最多添加3000条防护策略。若想复制该策略,在目标策略所在行的操作列,单击复制,在弹出的对话框中,输入新的策略名称后单击确定。若想修改策略名称,在目标策略所在行的操作列,单击编辑,在弹出的对话框中,对该策略进 - [添加策略适用的防护域名](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0031.md): 您可以通过边缘安全添加策略适用的防护域名。一个防护域名有且只能配置一条防护策略。一条防护策略可以适用于多个防护域名。若想删除已绑定域名的防护策略,请先将此防护策略绑定的所有域名添加到其它防护策略,再在目标策略名称所在行的操作列中,单击删除。 - [配置引导](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0033.md): 边缘安全服务内置的防护规则,可帮助您防范常见的Web应用攻击,包括XSS攻击、SQL注入、爬虫检测、Webshell检测等。同时,您也可以根据自己网站防护的需要,灵活配置防护规则,边缘安全根据您配置的防护规则更好地防护您的网站业务。边缘安全引擎内置防护规则的检测流程如图 引擎检测图所示,自定义规则的检测顺序如图2所示。响应动作:pass: - [配置Web基础防护规则防御常见Web攻击](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0034.md): Web基础防护开启后,默认防范SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、远程命令执行、目录遍历、敏感文件访问、命令/代码注入等常规的Web攻击。您还可以根据实际使用需求,开启Webshell检测等Web基础防护。已添加防护网站,详情操作请参见添加防护网站 。Web基础防护支持拦截和仅记录模式。添加或修改防护规则 - [配置CC攻击防护规则防御CC攻击](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0035.md): CC攻击防护规则通过限制访问者对防护网站上资源的访问频率,从而精准识别并有效缓解CC攻击。只有在您配置完CC攻击防护规则并开启CC攻击防护功能后(即CC攻击防护配置框的状态为开启),才能根据您配置的规则进行防护。已添加防护网站,详情操作请参见添加防护网站 。添加或修改防护规则后,规则生效需要等待几分钟。规则生效后,您可以在防护事件页面查看 - [配置精准访问防护规则定制化防护策略](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0036.md): 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。精准访问防护规则允许您设置访问防护规则,对常见的HTTP字段(如IP、路径、Referer、User Agent、Params等)进行条件组合,用来筛选访问请求,并对命中条件的请求设置阻断、仅记录、放 - [创建引用表对防护指标进行批量配置](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0037.md): 该章节指导您创建引用表,即可对路径、User Agent、IP、Params、Cookie、Referer、Header这些单一类型的防护指标进行批量配置,引用表能够被CC攻击防护规则和精准访问防护中的规则所引用。已添加防护网站,详情操作请参见添加防护网站 。最多创建100条引用表。CC攻击防护规则和精准访问防护规则批量配置防护字段时,可 - [配置IP黑白名单规则拦截指定IP](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0038.md): IP地址默认全部放行,您可以通过配置黑白名单规则,拦截或仅记录指定IP地址/IP地址段的访问请求。配置黑白名单规则时,边缘安全支持单个添加或通过引用地址组批量导入黑白名单IP地址/IP地址段。已添加防护网站,详情操作请参见添加防护网站 。边缘安全支持批量导入黑白名单,如果您需要配置多个IP/IP地址段规则,请添加地址组,详细操作请参见添加 - [配置攻击惩罚标准封禁访问者指定时长](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0039.md): 当访问者的IP、Cookie或Params恶意请求被拦截时,您可以通过配置攻击惩罚,使边缘安全按配置的攻击惩罚时长来自动封禁访问者。例如,访问者的源IP(192.168.1.1)为恶意请求,如果您配置了IP攻击惩罚拦截时长为500秒,该攻击惩罚生效后,则该IP被拦截时,边缘安全将封禁该IP,时长为500秒。已添加防护网站,详情操作请参见添 - [配置地理位置访问控制规则拦截特定区域请求](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0040.md): 您可以通过配置地理位置访问控制规则。可针对指定国家、地区的来源IP自定义访问控制。后续该功能会逐步下线并合并到精准访问防护规则中,建议优先使用精准访问防护规则配置地理位置。已设置了地理位置访问控制规则的用户请将数据迁移到精准访问防护规则,请参考如下迁移注意事项:规则名称:同地理访问控制规则的规则名称,但要保证名称唯一性。规则描述:同地理访 - [配置BOT防护规则防御机器行为](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0042.md): 您可以通过配置BOT防护规则,防护搜索引擎、扫描器、脚本工具、其它爬虫等爬虫,以及自定义JS脚本反爬虫防护规则。已添加防护网站,详情操作请参见添加防护网站 。本功能依赖浏览器的Cookie机制、JavaScript解析能力,如果客户端浏览器不支持Cookie,此功能无法使用。添加或修改防护规则后,规则生效需要等待几分钟。规则生效后,您可以 - [配置全局白名单规则忽略误报](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0044.md): 当EdgeSec根据您配置的Web基础防护规则或自定义规则检测到符合规则的恶意攻击时,会按照规则中的防护动作对攻击事件进行处理。对于误报情况,您可以添加白名单对误报进行忽略,对某些规则ID或者事件类别进行忽略设置(例如,某URL不进行XSS的检查,可设置屏蔽规则,屏蔽XSS检查)。不检测模块选择所有检测模块时:通过EdgeSec配置的其他 - [配置隐私屏蔽规则防隐私信息泄露](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0045.md): 您可以通过EdgeSec配置隐私屏蔽规则。隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。已添加防护网站,详情操作请参见添加防护网站 。添加或修改防护规则后,规则生效需要几分钟。规则生效后,您可以在防护事件页面查看防护效果。配置隐私屏蔽规则后,防护事件中将屏蔽敏感数据,防止用户隐私泄露。若需要修改添加的隐私屏蔽规则时,可单击待修改的隐 - [添加黑白名单IP地址组](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0058.md): IP地址组集中管理IP地址或网段,被黑白名单规则引用时可以批量设置IP/IP地址段。添加IP地址组时,请确保IP/IP地址段未添加到其他IP地址组,重复添加同一IP/IP地址段会导致添加IP地址组失败。每个用户可以拥有50个地址组。1个地址组可以添加200个IP地址/IP地址段。添加地址组前,请确保当前版本有剩余的IP黑白名单规则配额。您 - [修改或删除黑白名单IP地址组](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0059.md): 您可以通过修改或删除IP地址,管理IP地址组信息。已成功创建地址组。修改IP地址组时,请确保IP地址组中的IP/IP地址段未添加到其他IP地址组,重复添加同一IP/IP地址段会导致添加IP地址组失败。如果地址组已被黑白名单规则引用,删除地址组前需要解除该地址组与黑白名单规则的绑定关系。修改地址组在目标地址组所在行的操作列中,单击编辑,在弹 - [查看Web安全总览](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0025.md): 在安全总览页面,您可以查看昨天、今天、3天、7天或者30天内所有防护网站或所有实例以及指定防护网站或实例的防护日志。包括各攻击类型统计次数、受攻击域名 Top5、攻击源IP Top5和受攻击URL Top5等防护数据。Web安全总览页面统计数据每分钟刷新一次。如果您已开通企业项目,您可以在企业项目下拉列表中选择您所在的企业项目,查看该企业 - [查看DDoS安全总览](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0117.md): 在安全总览页面,您还可以查看昨天、今天、3天、7天或者30天内的带宽趋势图和发包率趋势图。已添加了防护域名并已完成了域名接入,请参见添加防护网站。已为防护域名添加了一个或者多个防护规则。在安全总览界面,最多可以查看30天的防护数据。DDOS攻击在5分钟内最大攻击带宽达到100Mbps,则会发送告警。您可以单击控制台右上角的消息中心按钮,在 - [防护统计概述](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0136.md): 防护统计是指对安全防护相关数据进行收集、整理、分析和展示的过程,旨在评估防护措施的效果、了解安全状态,并为后续防护策略的调整提供依据。防护统计专注于边缘安全防护的全流程数据展示与日志管理,能够实时统计Web防护事件的详细信息及趋势变化、Bot请求的来源与分布特点、DDoS攻击的详细日志与实时监控数据。同时,支持全量安全日志的集中查询、筛选 - [查看Web防护事件](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0027.md): 您可以在防护事件中检索XSS攻击、SQL注入、CC防护、自定义精准防护等安全事件,快速定位攻击源或对攻击事件进行分析。支持查看所有防护域名最近30天的防护事件数据。如果您将防护网站的工作模式切换为暂停防护模式,则该防护网站所有的流量请求只转发不检测,同时,日志也不会记录。如果您已开通企业项目,您可以在企业项目下拉列表中选择您所在的企业项目 - [处理误报事件](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0028.md): 对于防护事件页面中的攻击事件,如果排查后您确认该攻击事件为误报事件,即未发现该攻击事件相关的恶意链接、字符等,则您可以通过设置URL和规则ID的忽略(Web基础防护规则)、删除或关闭对应的防护规则(自定义防护规则),屏蔽该攻击事件。将攻击事件处理为误报事件后,防护事件页面中将不再出现该攻击事件。根据内置的Web基础防护规则和网站反爬虫的特 - [查看Web防护趋势](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0108.md): 在Web防护趋势统计页面,您可以查看昨天、今天、3天、7天、30天或自定义时间内防护响应动作的相关数据。所有防护网站:默认统计的是该账号所有项目下添加到边缘安全的所有网站的相关数据。查询时间:可选择昨天、今天、3天、7天、30天、自定义。可以选择的最大时间范围跨度为30天。可以选择的最大时间范围跨度为30天。时间粒度:根据查询时间的不同而 - [查看Web TOP统计数据](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0109.md): 在Web TOP统计页面,您可以查看近30分钟、今天或自定义时间内请求的客户端IP、请求URL以及请求的服务器域名等TOP统计数据。所有防护网站:默认统计的是该账号所有项目下添加到边缘安全的所有网站的相关数据。所有攻击类别:Web应用攻击、访问控制、CC攻击、Bot攻击。查询时间:可选择近30分钟、今天、自定义。自动刷新:可以开启自动刷新 - [查看Bot请求分布统计数据](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0121.md): 在Bot请求分布统计页面,您可以查看昨天、今天、3天、7天、30天或自定义时间内Bot请求分布统计的相关数据。所有防护网站:默认统计的是该账号所有项目下添加到边缘安全的所有网站的相关数据。查询时间:可选择昨天、今天、3天、7天、30天、自定义。自动刷新:可以开启自动刷新按钮,开启后,每30秒刷新一次。 - [查看DDoS攻击日志](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0113.md): 您可以查看所有防护域名最近7天的攻击日志数据。已添加防护网站,详情操作请参见添加防护网站 。自动刷新:可以开启自动刷新按钮,开启后,每30秒刷新一次。在搜索框对属性进行筛选,或输入关键字搜索。单击,可选择防护事件列表展示的字段。 - [查看DDoS攻击监控趋势](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0022.md): 业务接入后,您可以查看DDoS攻击防护信息,了解当前业务的安全状态。如果您已开通企业项目,您可以在企业项目下拉列表中选择您所在的企业项目,查看该企业项目的防护信息。自动刷新:可以开启自动刷新按钮,开启后,每30秒刷新一次。 - [管理全量日志](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0115.md): 启用全量日志后,您可以将攻击日志记录到云日志服务(Log Tank Service,简称LTS)中,通过LTS记录的日志数据,快速高效地进行实时决策分析、设备运维管理以及业务趋势分析。LTS对于采集的日志数据,通过海量日志数据的分析与处理,可以为您提供一个实时、高效、安全的日志处理能力。LTS默认存储日志的时间为7天,存储时间可以在1~3 - [开启告警通知](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0120.md): 用户可在消息通知服务应用下配置SMN主题,授权给边缘安全服务,通过对攻击日志进行通知设置,边缘安全可将攻击日志通过用户设置的接收通知方式(例如邮件或短信)发送给用户。当前仅支持用户在北京四region配置SMN主题。配置主题名默认为edgesec-topic。接入边缘安全服务前,需确认能否访问北京四region。或者单击主题名称,在主题详 - [站点加速](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0104.md): 站点加速功能指导如下:域名管理统计分析预热刷新节点IP归属查询域名证书管理日志管理资源包管理 - [通过IAM角色或策略授予使用边缘安全的权限](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0126.md): 如果您需要对您所拥有的EdgeSec进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用EdgeSec资源。根据企业用户的职能,设置 - [通过IAM身份策略授予使用边缘安全的权限](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0127.md): 如果您需要对您所拥有的EdgeSec进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用EdgeSec资源。根据企业用户的职能,设置 - [云审计服务支持的EdgeSec操作列表](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0065.md): 云审计服务(Cloud Trace Service,CTS)记录了边缘安全相关的操作事件,方便用户日后的查询、审计和回溯,具体请参见《云审计服务用户指南》。云审计服务支持的EdgeSec操作列表如表 云审计服务支持的EdgeSec操作列表所示。 - [查看云审计日志](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0066.md): 开启了云审计服务后,系统开始记录EdgeSec资源的操作。云审计服务管理控制台保存最近7天的操作记录。查看审计日志的详细操作请参见查看审计事件。 ## 最佳实践 - [开启Web基础防护拦截SQL注入攻击](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0001.md): 本文介绍了如何通过边缘安全服务开启Web攻击防护。 - [简介](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0003.md): 本文指导您在受到CC(Challenge Collapsar)攻击时,完成防护规则的配置。 - [通过IP限速限制网站访问频率](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0004.md): 当边缘安全与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 - [通过Cookie字段限制网站访问频率](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0005.md): 对于有些网站,源IP无法精准获取。例如:存在未在header中插入X-Forwarded-For字段的Proxy或其他原因,建议使用配置Cookie字段实现用户标识 - [通过业务Cookie和System ID配置限制恶意抢购](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0006.md): 本文适用于通过配置业务Cookie和System ID限制恶意抢购或恶意下载等场景。场景一:限制同一个账号切换IP、终端的恶意请求(抢购、下载等)。防护措施:使用业务Cookie(或者用户id)基于路径配置CC限速防护措施:使用业务Cookie(或者用户id)基于路径配置CC限速场景二:限制恶意人员在同一个PC多个账号不停切换的恶意请求( - [简介](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0008.md): 网络盗刷(Traffic Fraud/Bandwidth Abuse)是指攻击者通过恶意手段非法占用网络资源(如带宽、流量、服务器资源等),如通过自动化工具频繁访问站点资源,导致企业被迫为异常流量付费或服务受损的行为。其核心目的是通过大量无效或恶意请求消耗目标资源,从而造成直接经济损失或业务中断。恶意流量攻击CC攻击(Challenge - [配置CDN加CES监控告警](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0010.md): 配置CDN+CES监控告警的目标是实时感知流量突增、异常请求或盗刷行为,建议配置带宽、流量、总请求数这三个告警指标,具体如下。告警指标配置:带宽峰值:设置阈值,超出时触发告警。流量消耗:按日/小时监控流量异常。总请求数:高频请求可能是CC攻击的特征。 - [高账单风险提示](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0011.md): 高账单风险提示是指恶意攻击或盗刷可能导致账单激增,会产生高于日常消费金额的账单,并且该账单无法免除或退款,建议您合理设置相关防护和提醒功能,以减少突发高带宽带来的风险,并定期查看账单趋势,结合告警及时响应。单击修改,可以对预警阈值进行修改。 - [配置用量封顶](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0013.md): 当流量/带宽达到阈值时,自动暂停CDN加速,避免持续消耗。带宽封顶:统计加速域名消耗的5分钟粒度的带宽用量,根据业务情况设置对应的带宽上限。流量封顶:统计加速域名在指定周期内消耗的流量,根据业务情况设置对应的流量上限。参考文档:用量封顶配置 - [配置请求限速](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0014.md): 配置请求限速,将用户请求速度限制在指定范围内,一定程度上减少突发高带宽风险,节省成本。参考文档:请求限速配置 - [通过统计报表和日志分析攻击特征配置防护策略](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0015.md): 您可以通过统计报表、离线日志、实时日志等方式,对流量突发时段进行分析,定位攻击特征,配置防护策略。统计报表:控制台查看热门URL、IP、User-Agent、Referer,识别异常访问。参考文档:查看统计报表离线日志:筛选流量突发时段日志(30天内),适合事后分析,识别异常访问。参考文档:离线日志获取实时日志:实时分析,快速响应攻击。参 - [BOT设置](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0017.md): 根据您的业务场景,您可以选择开启合适的防护功能,以下提供了已知BOT检测、请求特征检测和BOT行为检测三种检测类型。已知BOT检测:将访问者请求与内置特征库进行比对,比对命中时按照配置的防护动作处置该请求。已知BOT检测项说明检测项说明搜索引擎机器人搜索引擎利用网络爬虫聚合并索引在线内容(如网页、图像及其他类型的文件),为用户提供实时信息 - [JS脚本反爬虫](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0018.md): 开启JS脚本反爬虫后,当客户端发送请求时,服务端会返回一段JavaScript代码到客户端,验证客户端是否为正常浏览器。本功能依赖浏览器的Cookie机制、JavaScript解析能力。详细信息请参见配置BOT防护规则防御机器行为中“JS脚本反爬虫检测机制”。 - [IP情报库](https://support.huaweicloud.com/bestpractice-edgesec/edgesec_06_0019.md): 通过边缘安全集成的IP情报库,识别恶意请求来源,提高防护效率。 ## 常见问题 - [什么是边缘安全?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0072.md): 边缘安全(Edge Security,EdgeSec)是华为云基于CDN边缘节点提供的安全防护服务,包括:边缘DDoS 防护、CC 防护、WAF 防护、BOT 行为分析等功能。已使用华为云内容分发网络(Content Delivery Network,CDN)或全站加速(WSA)的用户,购买服务后可为加速域名开启安全防护相关配置,全方位保 - [边缘安全是否支持单独使用?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0074.md): 支持。边缘安全可以单独使用,边缘安全是基于内容分发网络(Content Delivery Network,CDN)站点提供的服务,包含了CDN和全站加速,您只需要购买边缘安全服务就可以获得CDN、全站加速、安全防护一体化服务。因此,边缘安全支持单独使用。 - [边缘安全提供的是几层防护?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0091.md): 边缘安全提供的防护如下:三层(网络层),四层(传输层)和七层(应用层)防护。 - [DDoS防护是否提供免费服务?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0133.md): 所有边缘安全的套餐均默认提供基础DDoS防护,能够防护不高于10Gbps的DDoS攻击。若攻击持续增大可能会影响加速质量,DDoS防护暂不承诺攻击影响消除的确切时间。对于存在较高DDoS攻击风险或对业务稳定性和安全性有较高要求的客户,建议您升级至企业版,以获得更高级的DDoS防护。 - [防护对象类相关咨询](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0092.md): 边缘安全支持应用层协议(HTTP/HTTPS)和内容的访问控制。边缘安全提供XOR注入攻击防御。边缘安全的网站反爬虫功能可以对第三方漏洞攻击等威胁进行检测和拦截。在配置网站反爬虫防护规则时,如果您开启了扫描器,将对扫描器爬虫,如OpenVAS、Nmap等进行检测。有关网站反爬虫防护规则的详细操作,请参见配置网站反爬虫防护规则。边缘安全的内 - [协议类相关咨询](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0100.md): 不支持。支持。不支持,目前边缘安全中边缘安全最高支持HTTP/2协议。如果该网站的CS架构是七层HTTP/HTTPS协议,则边缘安全可以防护,否则不支持防护。可以。边缘安全中边缘安全支持防护HTTP/HTTPS协议业务。网站选择使用HSTS(HTTP Strict Transport Security,HTTP严格传输安全协议)策略后,会 - [什么是边缘安全?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0072.md): 边缘安全(Edge Security,EdgeSec)是华为云基于CDN边缘节点提供的安全防护服务,包括:边缘DDoS 防护、CC 防护、WAF 防护、BOT 行为分析等功能。已使用华为云内容分发网络(Content Delivery Network,CDN)或全站加速(WSA)的用户,购买服务后可为加速域名开启安全防护相关配置,全方位保 - [边缘安全是否支持单独使用?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0074.md): 支持。边缘安全可以单独使用,边缘安全是基于内容分发网络(Content Delivery Network,CDN)站点提供的服务,包含了CDN和全站加速,您只需要购买边缘安全服务就可以获得CDN、全站加速、安全防护一体化服务。因此,边缘安全支持单独使用。 - [边缘安全提供的是几层防护?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0091.md): 边缘安全提供的防护如下:三层(网络层),四层(传输层)和七层(应用层)防护。 - [DDoS防护是否提供免费服务?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0133.md): 所有边缘安全的套餐均默认提供基础DDoS防护,能够防护不高于10Gbps的DDoS攻击。若攻击持续增大可能会影响加速质量,DDoS防护暂不承诺攻击影响消除的确切时间。对于存在较高DDoS攻击风险或对业务稳定性和安全性有较高要求的客户,建议您升级至企业版,以获得更高级的DDoS防护。 - [防护对象类相关咨询](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0092.md): 边缘安全支持应用层协议(HTTP/HTTPS)和内容的访问控制。边缘安全提供XOR注入攻击防御。边缘安全的网站反爬虫功能可以对第三方漏洞攻击等威胁进行检测和拦截。在配置网站反爬虫防护规则时,如果您开启了扫描器,将对扫描器爬虫,如OpenVAS、Nmap等进行检测。有关网站反爬虫防护规则的详细操作,请参见配置网站反爬虫防护规则。边缘安全的内 - [协议类相关咨询](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0100.md): 不支持。支持。不支持,目前边缘安全中边缘安全最高支持HTTP/2协议。如果该网站的CS架构是七层HTTP/HTTPS协议,则边缘安全可以防护,否则不支持防护。可以。边缘安全中边缘安全支持防护HTTP/HTTPS协议业务。网站选择使用HSTS(HTTP Strict Transport Security,HTTP严格传输安全协议)策略后,会 - [边缘安全对SQL注入、XSS跨站脚本和PHP注入攻击的检测原理是什么?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0095.md): SQL(Structured Query Language)注入攻击是一种常见的Web攻击方法,攻击者通过把SQL命令注入到数据库的查询字符串中,最终达到欺骗服务器执行恶意SQL命令的目的。例如,可以从数据库获取敏感信息,或者利用数据库的特性执行添加用户、导出文件等一系列恶意操作,甚至有可能获取数据库乃至系统用户最高权限。XSS攻击通常指 - [如何获取边缘安全中访问者真实IP?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0096.md): 网站接入边缘安全后,边缘安全作为一个反向代理存在于客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到边缘安全的IP地址。通常情况下,网站访问并不是简单地从用户的浏览器直达服务器,中间可能部署有CDN、EdgeSec、高防。例如,采用这样的架构:用户CDN/EdgeSec/高防源站服务器 。那么,在经过多层代理之后,服务器 - [边缘安全如何拦截请求内容?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0097.md): 边缘安全通过检测请求的首部和body体,对不符合防护规则的请求内容进行拦截,例如body的表单、xml、json等数据。有关边缘安全防护流程的详细介绍,请参见配置引导。 - [在安全组中配置边缘安全白名单,需要开放所有端口吗?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0098.md): 可以开放所有端口。但是为了降低网络安全风险,建议只开放80和443端口。 - [为什么Cookie中有HWEdgeSecSESID或HWEdgeSecSESTIME字段?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0099.md): HWEdgeSecSESID:会话ID;HWEdgeSecSESTIME:会话时间戳;这两个字段用于标记请求,如CC防护规则中用户计数。防护域名/IP接入边缘安全后,边缘安全会在客户请求Cookie中插入HWEdgeSecSESID(会话ID),HWEdgeSecSESTIME(会话时间戳)等字段,这些字段服务于边缘安全统计和安全特性。 - [边缘安全支持对受到攻击发送告警通知吗?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0118.md): 边缘安全支持对受到攻击发送告警通知。当Web攻击单个域名在5分钟内承受攻击达到10万次,DDOS攻击在5分钟内最大攻击带宽达到100Mbps时,会发送告警通知。您可以单击控制台右上角的消息中心按钮,在消息中心页面左侧选择站内消息全部消息,在运维消息页签下可以查看详细的告警信息。 - [为什么边缘安全精准防护状态码统计与CDN控制台业务监控下的状态码统计数量显示不一致?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0122.md): 因为业务监控状态码统计页面统计显示清洗后的请求防护统计,安全总览Web安全总览页面显示的是命中安全防护规则的请求统计数据。所以边缘安全精准防护状态码统计与CDN控制台业务监控下的状态码统计数量显示不一致。 - [为什么配置的防护规则不生效?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0131.md): 若防护规则未生效,可从以下三个方面进行排查:1. 在“安全防护 > 域名接入”界面检查“工作模式”是否已设置为“开启防护”。2. 在“安全防护 > 防护策略”界面确认配置的规则是否正确。3. 由于全局白名单规则的优先级高于其他规则,需检查请求是否匹配了全局白名单规则。如果匹配,则防护规则将不生效。 - [如何查看请求是被哪个规则拦截的?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0132.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [在源站配置了WAF后是否需要接入边缘安全?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0130.md): 边缘安全旨在提供“缓存加速+应用安全”的一体化服务,当您接入边缘安全时,边缘安全即开始提供防护服务。在您源站已有的防护基础上,边缘安全还提供分布式安全防护,如Web基础防护、DDoS防护、CC防护等多项安全功能等。 - [添加或修改的防护规则将在多长时间内生效?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0139.md): 添加或修改防护规则后,规则在5分钟内生效。规则生效后,您可以在“防护事件”页面查看防护效果。具体请参见查看Web防护事件。 - [边缘安全对SQL注入、XSS跨站脚本和PHP注入攻击的检测原理是什么?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0095.md): SQL(Structured Query Language)注入攻击是一种常见的Web攻击方法,攻击者通过把SQL命令注入到数据库的查询字符串中,最终达到欺骗服务器执行恶意SQL命令的目的。例如,可以从数据库获取敏感信息,或者利用数据库的特性执行添加用户、导出文件等一系列恶意操作,甚至有可能获取数据库乃至系统用户最高权限。XSS攻击通常指 - [如何获取边缘安全中访问者真实IP?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0096.md): 网站接入边缘安全后,边缘安全作为一个反向代理存在于客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到边缘安全的IP地址。通常情况下,网站访问并不是简单地从用户的浏览器直达服务器,中间可能部署有CDN、EdgeSec、高防。例如,采用这样的架构:用户CDN/EdgeSec/高防源站服务器 。那么,在经过多层代理之后,服务器 - [边缘安全如何拦截请求内容?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0097.md): 边缘安全通过检测请求的首部和body体,对不符合防护规则的请求内容进行拦截,例如body的表单、xml、json等数据。有关边缘安全防护流程的详细介绍,请参见配置引导。 - [在安全组中配置边缘安全白名单,需要开放所有端口吗?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0098.md): 可以开放所有端口。但是为了降低网络安全风险,建议只开放80和443端口。 - [为什么Cookie中有HWEdgeSecSESID或HWEdgeSecSESTIME字段?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0099.md): HWEdgeSecSESID:会话ID;HWEdgeSecSESTIME:会话时间戳;这两个字段用于标记请求,如CC防护规则中用户计数。防护域名/IP接入边缘安全后,边缘安全会在客户请求Cookie中插入HWEdgeSecSESID(会话ID),HWEdgeSecSESTIME(会话时间戳)等字段,这些字段服务于边缘安全统计和安全特性。 - [边缘安全支持对受到攻击发送告警通知吗?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0118.md): 边缘安全支持对受到攻击发送告警通知。当Web攻击单个域名在5分钟内承受攻击达到10万次,DDOS攻击在5分钟内最大攻击带宽达到100Mbps时,会发送告警通知。您可以单击控制台右上角的消息中心按钮,在消息中心页面左侧选择站内消息全部消息,在运维消息页签下可以查看详细的告警信息。 - [为什么边缘安全精准防护状态码统计与CDN控制台业务监控下的状态码统计数量显示不一致?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0122.md): 因为业务监控状态码统计页面统计显示清洗后的请求防护统计,安全总览Web安全总览页面显示的是命中安全防护规则的请求统计数据。所以边缘安全精准防护状态码统计与CDN控制台业务监控下的状态码统计数量显示不一致。 - [为什么配置的防护规则不生效?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0131.md): 若防护规则未生效,可从以下三个方面进行排查:1. 在“安全防护 > 域名接入”界面检查“工作模式”是否已设置为“开启防护”。2. 在“安全防护 > 防护策略”界面确认配置的规则是否正确。3. 由于全局白名单规则的优先级高于其他规则,需检查请求是否匹配了全局白名单规则。如果匹配,则防护规则将不生效。 - [如何查看请求是被哪个规则拦截的?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0132.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [在源站配置了WAF后是否需要接入边缘安全?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0130.md): 边缘安全旨在提供“缓存加速+应用安全”的一体化服务,当您接入边缘安全时,边缘安全即开始提供防护服务。在您源站已有的防护基础上,边缘安全还提供分布式安全防护,如Web基础防护、DDoS防护、CC防护等多项安全功能等。 - [添加或修改的防护规则将在多长时间内生效?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0139.md): 添加或修改防护规则后,规则在5分钟内生效。规则生效后,您可以在“防护事件”页面查看防护效果。具体请参见查看Web防护事件。 - [什么是区域和可用区?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0075.md): 通常使用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属 - [边缘安全支持哪些地域?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0088.md): 边缘安全支持的国家区域包括:新加坡、泰国、印度尼西亚、马来西亚、菲律宾、巴西及以上国家临近区域。当您的业务部署区域离以上国家较远时,访问时延将会增加,请充分考虑实际应用场景,再决定是否使用边缘安全。 - [什么是区域和可用区?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0075.md): 通常使用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属 - [边缘安全支持哪些地域?](https://support.huaweicloud.com/edgesec_faq/edgesec_01_0088.md): 边缘安全支持的国家区域包括:新加坡、泰国、印度尼西亚、马来西亚、菲律宾、巴西及以上国家临近区域。当您的业务部署区域离以上国家较远时,访问时延将会增加,请充分考虑实际应用场景,再决定是否使用边缘安全。