CDN 平台新增内置 WAF Web 应用防护能力
阅读 28
CDN 平台现已上线内置 WAF Web 应用防护能力,防护部署在 CDN 边缘节点,可拦截 SQL 注入、XSS 跨站、文件上传等常见 Web 攻击。支持观察、阻断两种防护模式,站点可独立配置防护模块,攻击流量在边缘拦截,保护源站安全。功能消耗 V 点额度,建议新开启防护优先使用观察模式。
尊敬的用户:
您好!为一站式满足网站加速与 Web 安全防护需求,CDN 平台现已正式上线内置 WAF Web 应用防火墙能力,防护部署在 CDN 边缘节点,恶意请求在边缘节点直接拦截,攻击流量不会到达源站,降低源站被攻击风险。
核心能力
- 常见 Web 攻击防护 支持 SQL 注入、XSS 跨站脚本、文件上传攻击、命令注入、目录遍历等 OWASP Top10 Web 攻击检测与拦截。
- 双模式灵活切换 提供观察模式(仅记录攻击日志,不拦截请求)、阻断模式(直接拦截恶意请求),新开启防护建议优先使用观察模式,避免误拦截正常业务。
- 站点独立配置 每个域名可单独开启 / 关闭 WAF,可独立配置 SQL 注入、XSS、文件上传等防护模块开关。
- 攻击日志审计 所有命中 WAF 规则的请求生成安全日志,可查看攻击 IP、访问 URL、命中规则、处理动作,方便安全事件溯源。
产品优势
- 边缘拦截:攻击流量在 CDN 节点直接阻断,保护后端源站,减轻源站压力;
- 一站式管控:CDN 加速与 WAF 安全防护在同一控制台管理,无需额外接入第三方安全产品;
- 策略可控:各防护模块可单独开启关闭,防护模式随时切换,降低业务误杀风险。
使用入口
登录 CDN 控制台 → 域名管理 → 站点安全配置,开启 WAF 防护并设置各防护模块策略。