使用阿里云Web應(yīng)用防火墻(WAF)服務(wù)時(shí),如何將掃描引擎加入WAF白名單中?
如果您在主機(jī)中使用了Web應(yīng)用防火墻(WAF)服務(wù),需要將漏洞掃描加入到WAF白名單中。未加入白名單,可能會影響掃描結(jié)果。
操作步驟
1.登錄云盾Web應(yīng)用防火墻(WAF)控制臺。
2.單擊導(dǎo)航欄左側(cè)管理按鈕。
3.在網(wǎng)站配置頁面單擊目標(biāo)域名操作欄的防護(hù)配置按鈕。
4.在精準(zhǔn)訪問控制模塊單擊前去配置。
5.在精準(zhǔn)訪問控制列表中單擊右側(cè)的新增規(guī)則打開新增規(guī)則對話框。
6.在新增規(guī)則對話框中設(shè)置參數(shù)。
?規(guī)則名稱:自定義規(guī)則名稱。
?匹配字段:在匹配字段下拉框中選擇IP或User-Agent并在匹配內(nèi)容輸入欄中輸入對應(yīng)的網(wǎng)站漏洞掃描匹配項(xiàng)。
說明 新增規(guī)則匹配字段只需配置IP地址或User-Agent即可,其他匹配字段無需配置。建議配置字段優(yōu)先選擇IP地址。
?匹配IP。
說明 IP范圍信息請?zhí)峤还潍@取。
?如果不采用匹配IP地址加白的方式,您也可選擇匹配User-Agent:請?zhí)峤还潍@取User-Agent匹配項(xiàng)內(nèi)容。
7.在匹配動作下拉框中選擇放行。
說明 匹配動作設(shè)置為 放行即可完成規(guī)則配置。請勿勾選 匹配動作下方的 繼續(xù)執(zhí)行Web應(yīng)用攻擊防護(hù)等選項(xiàng),否則漏洞掃描引擎的訪問請求將仍可能會被WAF的其他防護(hù)功能攔截。
8.單擊確定應(yīng)用配置。
