華為云Web應(yīng)用防火墻:通過配置反爬蟲防護策略阻止爬蟲攻擊

來源: 華為云
作者:華為云
時間:2021-03-03
17687
Web應(yīng)用防火墻可以通過Robot檢測(識別User-Agent)、網(wǎng)站反爬蟲(檢查瀏覽器合法性)和CC攻擊防護(限制訪問頻率)三個反爬蟲策略,全方位幫您解決業(yè)務(wù)網(wǎng)站遭受的爬蟲問題。

網(wǎng)絡(luò)爬蟲為網(wǎng)絡(luò)信息收集與查詢提供了極大的便利,但同時也對網(wǎng)絡(luò)安全產(chǎn)生以下負面影響:

·網(wǎng)絡(luò)爬蟲會根據(jù)特定策略盡可能多的“爬過”網(wǎng)站中的高價值信息,占用服務(wù)器帶寬,增加服務(wù)器的負載

·惡意用戶利用網(wǎng)絡(luò)爬蟲對Web服務(wù)發(fā)動DoS攻擊,可能使Web服務(wù)資源耗盡而不能提供正常服務(wù)

·惡意用戶利用網(wǎng)絡(luò)爬蟲抓取各種敏感信息,造成網(wǎng)站的核心數(shù)據(jù)被竊取,損害企業(yè)經(jīng)濟利益

Web應(yīng)用防火墻可以通過Robot檢測(識別User-Agent)、網(wǎng)站反爬蟲(檢查瀏覽器合法性)和CC攻擊防護(限制訪問頻率)三個反爬蟲策略,全方位幫您解決業(yè)務(wù)網(wǎng)站遭受的爬蟲問題。

前提條件

域名已成功接入WAF。

開啟Robot檢測(識別User-Agent)

開啟Robot檢測后,WAF可以檢測和攔截惡意爬蟲、掃描器、網(wǎng)馬等威脅。

1.登錄管理控制臺。

2.進入網(wǎng)站設(shè)置頁面入口,如圖1所示。

圖1網(wǎng)站設(shè)置入口

zh-cn_image_0000001072515900.png

3.在您需要防護的域名(網(wǎng)站)所在行的“防護策略”欄中,單擊“配置防護策略”,進入“防護配置”頁面,確認“Web基礎(chǔ)防護”的“狀態(tài)”為,如圖2所示。

圖2 Web基礎(chǔ)防護配置框

zh-cn_image_0234015780.png

4.單擊“高級設(shè)置”,確認Robot檢測開關(guān)為打開狀態(tài),如圖3所示。

圖3打開Robot檢測開關(guān)

zh-cn_image_0293910174.png

當(dāng)WAF檢測到惡意爬蟲、掃描器等對網(wǎng)站進行爬取時,將立即攔截并記錄該事件,您可以在“防護事件”頁面查看爬蟲防護日志。

zh-cn_image_0293910176.png

開啟網(wǎng)站反爬蟲(檢查瀏覽器合法性)

開啟網(wǎng)站反爬蟲,WAF可以動態(tài)分析網(wǎng)站業(yè)務(wù)模型,結(jié)合人機識別技術(shù)和數(shù)據(jù)風(fēng)控手段,精準識別爬蟲行為。

1.登錄管理控制臺。

2.進入網(wǎng)站設(shè)置頁面入口,如圖4所示。

圖4網(wǎng)站設(shè)置入口

zh-cn_image_0000001072515900 (1).png

3.在您需要防護的域名(網(wǎng)站)所在行的“防護策略”欄中,單擊“配置防護策略”,進入“防護配置”頁面,在“網(wǎng)站反爬蟲”配置框,單擊zh-cn_image_0293910179.png開啟網(wǎng)站反爬蟲,如圖5所示。

圖5開啟網(wǎng)站反爬蟲

zh-cn_image_0293907099.png

開啟該防護后,非瀏覽器的訪問將不能獲取業(yè)務(wù)頁面。

zh-cn_image_0293910182.png

配置CC攻擊防護(限制訪問頻率)

開啟CC攻擊防護,限制單個IP/Cookie/Referer訪問者對您的網(wǎng)站上特定路徑(URL)的訪問頻率,緩解CC攻擊對業(yè)務(wù)的影響。

1.登錄管理控制臺。

2.進入網(wǎng)站設(shè)置頁面入口,如圖6所示。

圖6網(wǎng)站設(shè)置入口

zh-cn_image_0000001072515900 (2).png

3.在您需要防護的域名(網(wǎng)站)所在行的“防護策略”欄中,單擊“配置防護策略”,進入“防護配置”頁面,確認“CC攻擊防護”的“狀態(tài)”為zh-cn_image_0293910172.png,如圖7所示。

圖7 CC防護規(guī)則配置框

zh-cn_image_0234038602 (2).png

4.在“CC防護”規(guī)則配置頁面左上角,單擊“添加規(guī)則”。以IP限速和人機驗證為例,添加IP限速規(guī)則,如圖8所示。

圖8配置IP限速模式

zh-cn_image_0293910229.png

設(shè)置成功后,當(dāng)用戶訪問超過限制后需要輸入驗證碼才能繼續(xù)訪問。

zh-cn_image_0293910230.png

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于華為云,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
HDC 2025耀星·領(lǐng)航出海高峰論壇:以全域生態(tài)協(xié)同重構(gòu)出海增長曲線
HDC 2025耀星·領(lǐng)航出海高峰論壇:以全域生態(tài)協(xié)同重構(gòu)出海增長曲線
6月21日,HDC 2025耀星·領(lǐng)航出海高峰論壇在東莞三丫坡舉辦,吸引了全球開發(fā)者、企業(yè)及生態(tài)出海專家共同參與。論壇聚焦2025年重點區(qū)域行業(yè)生態(tài)趨勢,通過歐洲、歐亞、中東、亞太、拉美等差異化市場的掘金案例,提供從獲量到變現(xiàn)的可持續(xù)發(fā)展新思路。
華為云
開發(fā)者
企業(yè)出海
2025-06-212025-06-21
近6成金融機構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
近6成金融機構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
當(dāng)前,數(shù)據(jù)庫在金融機構(gòu)的應(yīng)用正在從辦公、一般系統(tǒng)逐步邁入核心系統(tǒng)應(yīng)用的深水區(qū)。如何構(gòu)建安全可靠、高效穩(wěn)定的核心系統(tǒng)數(shù)據(jù)庫,支持業(yè)務(wù)運營和管理決策,成為了眾多金融機構(gòu)關(guān)注的焦點問題。
華為云
2024-07-042024-07-04
華為云以系統(tǒng)性創(chuàng)新加速千行萬業(yè)智能化升級
華為云以系統(tǒng)性創(chuàng)新加速千行萬業(yè)智能化升級
華為云全球銷售收入達553億元人民幣,是全球增長最快的主流云廠商之一。
華為云
2024-04-222024-04-22
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺參考架構(gòu)
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺參考架構(gòu)
近日,在華為分析師大會上,華為混合云副總裁胡玉海重磅發(fā)布《新型工業(yè)互聯(lián)網(wǎng)平臺參考架構(gòu)》白皮書,在傳統(tǒng)工業(yè)互聯(lián)網(wǎng)的基礎(chǔ)上,融入大模型的能力,讓智能化賦能新型工業(yè)化。
華為云
云服務(wù)
2024-04-222024-04-22
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家