域名接入WAF后,WAF作为一个反向代理部署在客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到WAF的IP地址。
WAF支持以下几种工作模式:
- 开启防护
- 暂停防护
- Bypass
- 如果“部署模式”为“云模式”的网站在接入WAF前使用了代理,则不能切换为“Bypass”工作模式。
- “部署模式”为“独享模式”的网站不支持“Bypass”工作模式。
WAF防护规则支持的防护模式说明如表1所示。
表1 支持的防护模式说明
防护规则 |
防护模式 |
Web基础防护规则 |
|
CC攻击防护规则 |
|
精准访问防护规则 |
|
黑白名单规则 |
|
地理位置访问控制规则 |
|
网站反爬虫规则 |
特征反爬虫支持以下防护动作:
|