¿Cómo configuro nombres de dominio para protegerse al agregar nombres de dominio?
Antes de usar WAF, debe agregar nombres de dominio para protegerse a WAF en función de sus requisitos de protección de servicios web. WAF admite la adición de nombres de dominio únicos y nombres de dominio de comodín. En esta sección se describe cómo configurar los nombres de dominio para protegerse.
Conceptos básicos
- Nombre de dominio de comodín
Un nombre de dominio de comodín es un nombre de dominio que contiene el comodín * y comienza con *.
Por ejemplo, *.example.com es un nombre de dominio comodín correcto, pero *.*.example.com no lo es.
Un nombre de dominio comodín cuenta como un nombre de dominio.
- Nombre de dominio único
Un nombre de dominio único también se llama un nombre de dominio común y es un nombre de dominio específico (un nombre de dominio no comodín).
Por ejemplo, www.example.com o example.com es un nombre de dominio único.
Por ejemplo, www.example.com cuenta como un nombre de dominio y también lo hace a.www.example.com.
Selección de un tipo de nombre de dominio
WAF admite nombres de dominio únicos y nombres de dominio comodín.
- Si los servicios de un nombre de dominio que se va a proteger son los mismos, introduzca un solo nombre de dominio. Por ejemplo, si todos los servicios de www.example.com a proteger son servicios en el puerto 8080, establezca Domain Name en un solo nombre de dominio www.example.com.
- Si la dirección IP del servidor de cada nombre de subdominio es la misma, introduzca un nombre de dominio comodín que se va a proteger. Por ejemplo, si las direcciones IP del servidor correspondientes a a.ejemplo.com, b.ejemplo.com y c.ejemplo.com son las mismas, Domain Name se puede establecer en un nombre de dominio comodín *.example.com.
- Si las direcciones IP del servidor de los nombres de subdominio son diferentes, agregue nombres de subdominio como nombres de dominio únicos uno por uno.
Se recomienda establecer el nombre de dominio que se va a proteger para que sea el mismo que el nombre de dominio que se establece en el proveedor de DNS.