Proteja suas aplicações do Function Compute contra ataques web ao integrar o Alibaba Cloud Web Application Firewall (WAF) 3.0 a um nome de domínio personalizado. O WAF 3.0 inspeciona o tráfego de entrada, filtra solicitações maliciosas e encaminha apenas o tráfego limpo para suas funções de backend, garantindo segurança de ponta a ponta para seus sites e aplicações.
Regiões suportadas
A integração do WAF com nomes de domínio personalizados do Function Compute está disponível apenas nas seguintes regiões:
China (Hangzhou)
China (Shanghai)
China (Beijing)
China (Shenzhen)
China (Zhangjiakou)
Faturamento
Ao ativar o WAF para um nome de domínio personalizado, as cobranças são aplicadas com base no uso do WAF 3.0. Para mais detalhes, consulte Visão geral do faturamento.
Pré-requisitos
Antes de começar, verifique se você possui:
Uma instância do WAF 3.0 (assinatura ou pagamento conforme o uso). Consulte Comprar uma instância do WAF 3.0 por assinatura e Ativar uma instância do WAF 3.0 com pagamento conforme o uso
Um nome de domínio personalizado configurado no Function Compute ou um plano para criá-lo
Ative o WAF ao criar um nome de domínio personalizado
Faça login no console do Function Compute. No painel de navegação à esquerda, escolha Advanced Features > Custom Domains.
Na barra de navegação superior, selecione a região desejada. Na página Custom Domains, clique em Add Custom Domain Name.
Na página Add Custom Domain Name, configure o parâmetro Domain Name. Na seção WAF Settings, defina Web Application Firewall (WAF) como Enable e clique em Create.
Para todos os outros parâmetros do nome de domínio, consulte a seção "Step 3: Add the custom domain name" em Configurar um nome de domínio personalizado.
Ative o WAF para um nome de domínio personalizado existente
Faça login no console do Function Compute. No painel de navegação à esquerda, escolha Advanced Features > Custom Domains.
Na página Custom Domains, localize o nome de domínio desejado e clique em Modify na coluna Actions.
Na página Modify Custom Domain Name, defina Web Application Firewall (WAF) como Enable e clique em Save.
Próximos passos
Após a ativação do WAF, todo o tráfego destinado ao nome de domínio personalizado passa pelo WAF antes de chegar às suas funções.
Dois recursos de proteção são ativados por padrão:
|
Recurso |
Protege contra |
|
Mecanismo de regras de proteção |
Injeções de SQL, ataques de cross-site scripting (XSS) e uploads de webshell |
|
Proteção contra HTTP flood |
Ataques de HTTP flood |
Para configurar recursos adicionais de proteção e regras personalizadas, consulte Visão geral da configuração de proteção.