本文列舉了WAF3.0的常見問題。 售前產品能力諮詢 WAF是否支援健全狀態檢查? WAF的獨享IP是否能夠防禦DDoS攻擊? WAF如何保證上傳認證及密鑰的安全性?是否會解密HTTPS流量並記錄訪問請求的內容? WAF如何通過自訂Header擷取用戶端源IP和記錄用戶端IP? WAF是否支援跨帳號使用CDN+高防+WAF的架構? CNAME接入支援接入哪些網域名稱尾碼? WAF能夠保護在一個網域名稱下的多個來源站點IP嗎? WAF能和CDN或DDoS高防一起接入嗎? WAF是否支援HTTPS雙向認證? WAF是否支援Websocket、HTTP 2.0或SPDY協議? WAF是否支援接入採用NTLM協議認證的網站? WAF的QPS限制規格是針對整個WAF執行個體匯總的QPS,還是配置的單個網域名稱的QPS上限? WAF是否支援接入四層TCP協議? 資源接入配置 WAF中的來源站點IP與回源IP有什麼區別? 同一個網域名稱能不能同時使用雲產品接入和CNAME接入? 同一個網域名稱解析指向了多個雲產品執行個體,該如何接入? 多個網域名稱解析指向了同一個雲產品執行個體,該如何接入? CNAME接入時,網域名稱(如CNAME)類型的來源站點會如何被WAF負載平衡? 如何查看WAF回源IP段與WAF提供的CNAME? 接入配置頁面找不到需要接入的CLB執行個體、NLB執行個體或ECS執行個體 WAF中的來源站點IP填寫ECS公網IP還是內網IP? 添加HTTPS引流連接埠時,顯示CLB認證不全 雲產品接入時添加多個擴充認證時失敗原因? 使用雲產品接入方式接入WAF後,是否需要再配置防護對象? CNAME接入時,為什麼配置HTTP回源後提示ERR_TOO_MANY_REDIRECTS? 如何大量匯出已CNAME接入的網域名稱資訊列表? 認證即將到期如何更新? 雲產品接入後,來源站點可以擷取用戶端的真實IP嗎? 掃描接入WAF的網域名稱時報告弱加密套件,如何配置TLS協議版本與加密套件以滿足安全要求? 來源站點伺服器公網IP暴露,攻擊者直接攻擊來源站點公網IP繞過WAF怎麼辦? 接入後問題排查 接入WAF後返回502狀態代碼的多種情境 接入WAF後檔案上傳失敗 網站已接入WAF防護,為什麼在網域名稱列表中查詢不到? 雲產品接入CLB執行個體時報錯InvalidTLS的原因? 接入後網站訪問異常原因排查 接入後HTTPS網站訪問異常原因排查 405狀態代碼問題排查及處置方法 上傳HTTPS認證時提示“Https私密金鑰格式錯誤” 認證與密鑰不匹配問題排查 Web Application Firewall攔截上傳檔案的請求 登入狀態丟失怎麼解決? 配置Web Application Firewall後無法訪問小程式 配置Web Application Firewall後部分用戶端無法訪問網站 WAF被黑洞怎麼解決 開啟WAF防護後瀏覽器提示網站不安全 防護配置 WAF控制台無法找到指定的防護規則ID原因? 配置自訂規則匹配欄位Body Parameter後為何不生效? 如何讓某個網域名稱的請求不經過CC防護檢測? 防護配置常見問題 常見Web漏洞釋義 日誌管理 WAF日誌中acl_action:block是否實際阻斷請求? 接入後日誌upstream_addr欄位值出現“-”的原因? 查詢不到部分日誌的原因? 為什麼可以查看到大於設定儲存天數的日誌? 雲產品接入ALB執行個體時,WAF日誌欄位remote_addr的取值是什麼