AF上该如何配置业务防护呢
本期分享AF安全防护策略下的业务防护如何配置
1、在安全防护策略模块下,选择新增;
2、选择业务防护策略;
3、配置源区域为外网,目的区域为服务器区域;
4、勾选实时漏洞分析;
5、开启基础防御和增强功能;
6、开启僵尸网络检测;
7、配置完成;
注意事项: AF 访问源经过源地址转换或CDN、和访问源未经过源地址转换或CDN两个选项的区别:
1、访问源未经过源地址转换或CDN:可以开启“WEB应用防护”的“漏洞防扫描功能”; 1.1、访问服务器的数据包到达AF时,数据包源IP地址未被AF前置的其他网络设备转换; 1.2、访问服务器的数据包未经过CDN(内容分发网络)代理转发;
2、访问源经过源地址转换或CDN:不能开启“WEB应用防护”的“漏洞防扫描功能”;
3、AF支持检测HTTP数据包XFF字段中的IP地址,记录经过CDN中转的真实源IP地址; |