Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2023-11-27 GMT+08:00

¿Cómo configuro puertos no estándar al agregar un nombre de dominio protegido?

Cuando agrega un nombre de dominio a WAF, Port debe estar configurado en el puerto de servicio de su sitio web. Puede configurarlo haciendo referencia a las siguientes instrucciones:

  • Si Client Protocol es HTTP, WAF protege los servicios en el puerto estándar 80 de forma predeterminada. Si Client Protocol es HTTPS, WAF protege los servicios en el puerto estándar 443 de forma predeterminada.
  • Para configurar un puerto distinto de los puertos 80 y 443, seleccione un puerto no estándar de la lista desplegable Protected Port.

Ejemplo de configuración 1: Protección del tráfico al mismo puerto estándar con diferentes direcciones IP del servidor de origen asignadas

  1. Anule la selección de Non-standard Port.
  2. Seleccione HTTP o HTTPS para Client Protocol. Figura 1 y Figura 2 mostrar configuraciones de puerto estándar cuando el protocolo cliente es HTTP o HTTPS.
    Figura 1 Puerto 80
    Figura 2 Puerto 443

    Si Client Protocol está establecido en HTTPS, se requiere un certificado.

  3. Los visitantes de su sitio web pueden acceder al sitio web sin agregar un puerto al final del nombre de dominio. Por ejemplo, introduzca http://www.example.com en la casilla de dirección del navegador para acceder al sitio web.

Ejemplo de configuración 1: Protección del tráfico a un puerto no estándar con diferentes direcciones IP del servidor de origen asignadas

  1. Seleccione Non-standard Port y seleccione un puerto no estándar que se va a proteger en la lista desplegable de Port. Para obtener más información sobre los puertos no estándar soportados por WAF, consulte ¿Qué puertos no estándar soporta WAF?
  2. Seleccione HTTP o HTTPS para Client Protocol para todos los puertos de servidor. Figura 3 y Figura 4 mostrar la configuración del puerto HTTP o HTTPS no estándar, respectivamente.
    Figura 3 Otro puerto HTTP además del puerto 80
    Figura 4 Otro puerto HTTPS además del puerto 443

    Si Client Protocol está establecido en HTTPS, se requiere un certificado.

  3. Los visitantes deben agregar el puerto no estándar configurado al nombre de dominio cuando accedan a su sitio web. De lo contrario, se devuelve el error 404. Si el puerto no estándar es 8080, escriba http://www.example.com:8080 en el cuadro de dirección del navegador.

Ejemplo de configuración 3: Protección de diferentes puertos de servicio

Si los puertos de servicio que se van a proteger son diferentes, configure los puertos por separado. Por ejemplo, para proteger los puertos 8080 y 6443 para su sitio www.example.com, agregue el dominio por separado para cada puerto, como se muestra en Figura 5 y Figura 6.
Figura 5 Puerto de protección 8080

Figura 6 Puerto de protección 6443