更新时间:2024-03-11 GMT+08:00
本地验证
该章节指导用户在本地模拟接入WAF,然后访问被防护网站,验证WAF是否正常转发。
把业务流量切到WAF之前,为了确保WAF转发正常,建议您先通过本地验证确保一切配置正常。
进行此操作前,确保添加的防护域名(例如:www.example.com)的源站服务器协议、地址、端口配置正确,如果“对外协议”类型选择了“HTTPS”,也必须确保上传的证书和私钥正确。
前提条件
- 已获取管理控制台的账号和密码。
- 已在WAF中添加了未使用其他代理的防护域名。
本地接入WAF
验证WAF转发正常
- 清理浏览器缓存,在浏览器中输入防护域名,测试网站域名是否能正常访问。
如果hosts绑定已经生效(域名已经本地解析为WAF回源IP)且WAF的配置正确,访问该域名,预期网站能够正常打开。
图2 正常访问的网页
- 手动模拟简单的web攻击命令,测试Web攻击请求。
- 将Web基础防护的状态设置为“拦截”模式,具体方法请参见配置Web基础防护规则。
- 清理浏览器缓存,在浏览器中输入“http://www.test.com?id=1%20or%201%20=1”模拟SQL注入攻击,测试WAF是否拦截了此条攻击,如图3所示。
- 在左侧导航树中,选择 ,查看防护域名测试的各项数据。
父主题: 入门