最近更新時間:2021-10-28
Web應用防火墻是基于網站域名來進行防御的,因此需要首先添加域名,將待保護的域名記錄到紫光云防護平臺中,才可獲得防御服務。
在Web應用防火墻實例列表頁面,單擊頁面右上方的“前往Web應用防火墻控制臺”,進入Web應用防火墻控制臺頁面。
選擇頁面上方的“云防御”頁簽。
在左側導航欄中,依次選擇“域名管理 > 添加云防御”。
選擇其中一種方式,單擊“下一步”。此處以選擇“HTTP(S)網站防御”為例。
HTTP(S)網站防御:基于域名接入進行防御,適用于一般的HTTP或HTTPS網站。
TCP端口轉發防御:基于端口轉發進行防御,適用于基于TCP連接的服務,例如游戲等。

輸入域名,單擊“添加域名”,進入域名記錄配置頁面。

將需要防御的域名記錄,添加到紫光云記錄中。
添加時,為確保域名記錄添加正確,應參考原DNS服務商管理配置記錄。
當前支持cname和ns方式切入,推薦cname域名接入方式。
添加所填域名的A記錄值。若未掃描出域名下的A記錄值,需要您進行手動添加。
參數說明如下。
主機記錄:填寫需要保護的記錄,如www,news,blog等主機記錄。
線路類型:選擇默認,紫光云系統會自動匹配。
記錄值:即主機記錄的源IP地址。

主機記錄配置完成后,單擊“確認記錄,下一步”。
前往DNS域名服務商,更改所防護域名的cname值。修改方法請參考“修改DNS域名服務商的接入域名(以CNAME方式為例)”。
更改完成后,單擊“已修改cname值,下一步”。

確認域名信息后,單擊“完成切入向導”完成域名的添加。
說明:
對于使用SSL證書安全訪問的https域名記錄,可通過上傳證書,關聯域名記錄進配置,證書下發到防御節點,即可滿足終端用戶-紫光云節點-源站認證訪問。
關于域名審核,域名添加后,具有備案符合紫光云審核要求的網站即可通過審核。無備案(未取得ICP備案號的網站)及違反國家相關法規的網站,即色情、私服、反動及包含違法內容和未備案的網站,均無法通過審核。
進入“域名管理 > 管理域名記錄”界面,等待審核。審核通過后即可接入。