¿Qué datos se requieren para conectar un nombre de dominio /dirección IP a WAF?
Prepare la información necesaria para conectar un nombre de dominio o una dirección IP a WAF según el modo de instancia de WAF que planea comprar.
- Modo en la nube
Tabla 1 Se requiere información de nombre de dominio Información
Parámetro
Descripción
Ejemplo
Si se utiliza un proxy para el nombre de dominio
Proxy
Este parámetro debe establecerse en Yes si se ha desplegado un proxy de web de capa 7, como CDN y servicio de aceleración en la nube, para su sitio web antes de conectar el sitio web a WAF.
-
Parámetros de configuración
Nombre de dominio
El nombre de dominio es utilizado por los visitantes para acceder a su sitio web. Un nombre de dominio se compone de letras separadas por puntos (.). Es una dirección legible por humanos que se asigna a la dirección IP legible por máquina de su servidor.
www.example.com
Puerto protegido
El puerto de servicio correspondiente al nombre de dominio del sitio web que desea proteger.
- Puertos estándares
- 80: puerto predeterminado cuando el protocolo de cliente es HTTP
- 443: puerto predeterminado cuando el protocolo de cliente es HTTPS
- Puertos no estándar
Puertos distintos de los puertos 80 y 443
AVISO:Si su sitio web utiliza un puerto no estándar, compruebe si la edición WAF que planea comprar puede proteger el puerto no estándar antes de realizar una compra. Para más detalles, consulte ¿Qué puertos no estándar admite WAF?
80
HTTP/2
HTTP/2 solo se puede usar para el acceso entre el cliente y WAF con la condición de que al menos un servidor de origen tenga HTTPS usado para Client Protocol.
-
Protocolo del cliente
Protocolo utilizado por un cliente (por ejemplo, un navegador) para acceder al sitio web. WAF soporta HTTP y HTTPS.
HTTP
Protocolo de servidor
Protocolo utilizado por WAF para reenviar solicitudes del cliente (como un navegador). Las opciones son HTTP y HTTPS.
HTTP
Dirección de servidor
Dirección IP pública o nombre de dominio del servidor de origen para que un cliente (como un navegador) acceda. En general, una dirección IP pública se asigna al registro A del nombre de dominio configurado en el DNS y un nombre de dominio al registro CNAME.
XXX.XXX.1.1
(Opcional) Certificado
Nombre del certificado
Si establece Client Protocol en HTTPS, debe configurar un certificado en WAF y asociar el certificado con el nombre de dominio.
AVISO:Solo se pueden utilizar certificados .pem en WAF. Si el certificado no está en formato PEM, conviértelo en formato PEM consultando ¿Cómo puedo convertir un certificado en formato PEM?
-
- Puertos estándares
- Modo dedicado
Tabla 2 Nombre de dominio o detalles de la dirección IP requeridos Información
Parámetro
Descripción
Ejemplo
Parámetros de configuración
Sitio web protegido
- Nombre de dominio: utilizado por los visitantes para acceder a su sitio web. Un nombre de dominio se compone de letras separadas por puntos (.). Es una dirección legible por humanos que se asigna a la dirección IP legible por máquina de su servidor.
- IP: dirección IP del sitio web.
www.example.com
Puerto protegido
El puerto de servicio correspondiente al nombre de dominio del sitio web que desea proteger.
- Puertos estándares
- 80: puerto predeterminado cuando el protocolo de cliente es HTTP
- 443: puerto predeterminado cuando el protocolo de cliente es HTTPS
- Puertos no estándar
Puertos distintos de los puertos 80 y 443
AVISO:Si su sitio web utiliza un puerto no estándar, compruebe si la edición WAF que planea comprar puede proteger el puerto no estándar antes de realizar una compra. Para más detalles, consulte ¿Qué puertos no estándar admite WAF?
80
Protocolo del cliente
Protocolo utilizado por un cliente (por ejemplo, un navegador) para acceder al sitio web. WAF soporta HTTP y HTTPS.
HTTP
Protocolo de servidor
Protocolo utilizado por WAF para reenviar solicitudes del cliente (como un navegador). Las opciones son HTTP y HTTPS.
HTTP
VPC
Seleccione la VPC a la que pertenece la instancia WAF dedicada.
vpc-default
Dirección de servidor
Dirección IP privada del servidor del sitio web al que accede un cliente (por ejemplo, un navegador).
192.168.1.1
(Opcional) Certificado
Nombre del certificado
Si establece Client Protocol en HTTPS, debe configurar un certificado en WAF y asociar el certificado con el nombre de dominio.
AVISO:- Solo se pueden utilizar certificados .pem en WAF. Si el certificado no está en formato PEM, conviértelo en formato PEM consultando ¿Cómo puedo convertir un certificado en formato PEM?
- Actualmente, los certificados adquiridos en Huawei Cloud SCM solo se pueden enviar al default proyecto empresarial. Para otros proyectos empresariales, los certificados SSL enviados por SCM no se pueden utilizar.
-