更新时间:2024-12-23 GMT+08:00
        
          
          
        
      
      
      
      
      
      
      
      
  
      
      
      
        
使用WAF、ELB和DDoS原生高级防护提升网站业务安全性
应用场景
华为云Web应用防火墙(WAF)通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。
DDoS原生高级防护可以为接入WAF(云模式-ELB接入)的网站类业务提供四层DDoS攻击防护,实现DDoS原生高级防护和云模式WAF(ELB接入)双重防护,同时防御四层DDoS攻击和七层Web攻击、CC攻击等,大幅提升网站业务的安全性和稳定性。
方案架构
网站业务部署“DDoS原生高级防护+云模式WAF(ELB接入)”联动防护后,所有业务流量经过WAF引擎进行安全清洗后,攻击流量(包括DDoS攻击、Web攻击、CC攻击等)被丢弃,正常的业务流量被WAF转发到源站服务器。
  图1 华为云“DDoS原生高级防护+WAF”联动防护
  
 
 
 约束与限制
只支持已接入云模式WAF(ELB接入)的网站类业务,接入方法请参考将网站接入WAF防护(云模式-ELB接入)。
资源和成本规划
| 
        资源  | 
      
        资源说明  | 
      
        数量  | 
      
        成本说明  | 
     
|---|---|---|---|
| 
        云模式WAF(ELB接入)  | 
      
        用于接入网站,提供Web、CC攻击防护。  | 
      
        1  | 
      
        WAF的计费方式及标准请参考WAF计费说明。  | 
     
| 
        DDoS原生高级防护  | 
      
        用于防护接入WAF的网站类业务,提供DDoS攻击防护。  | 
      
        1  | 
      
        DDoS原生高级防护的计费方式及标准请参考DDoS防护AAD计费说明。  | 
     
实施步骤
- 在ELB的弹性公网IP所在的区域购买DDoS原生高级防护实例。
 
   父主题: DDoS原生高级防护最佳实践
  
 
    
      




