文档首页> Web应用防火墙 WAF> 常见问题> 防护规则> 哪些情况会造成WAF配置的防护规则不生效?
更新时间:2024-07-12 GMT+08:00

哪些情况会造成WAF配置的防护规则不生效?

域名成功接入WAF后,正常情况下,域名的所有访问请求流量都会经过WAF检测并转发到服务器。但是,如果网站在WAF前使用了CDN,对于静态缓存资源的请求,由于CDN直接返回给客户端,请求没有到WAF,所以这些请求的安全策略不会生效。

WAF与CDN的配置请参见使用CDN和WAF提升网站防护能力和访问速度

防护原理(云模式-CNAME接入、独享模式接入)

通过WAF云模式-CNAME接入或者独享模式将网站添加并接入WAF后,网站所有访问请求将先流转到WAF,WAF检测过滤恶意攻击流量后,将正常流量返回给源站,从而确保源站安全、稳定、可用。

图1 防护原理

流量经WAF返回源站的过程称为回源。WAF通过回源IP代替客户端发送请求到源站服务器,接入WAF后,在客户端看来,所有的目标IP都是WAF的IP,从而隐藏源站IP。

图2 回源IP

防护规则 所有常见问题

more