WAF回源及回源保护

应用防火墙 WAF

  • 产品定价
  • 产品描述
    • 介绍
    • 优势
    • 功能
    • 应用场景
    • 核心概念
  • 操作指南
    • 报警设置
    • 安全运营
      • 攻击日志
      • 安全报表
      • 访问概览
    • 防护配置
      • 基础Web防护引擎
      • 信息泄露防护
      • 访问频率限制
      • BOT 功能设置
      • IP黑白名单
      • 防护配置概述
      • 自定义访问控制策略
      • CC防护配置
      • 自定义拦截页面
      • 日志投递
      • Web 应用集成SDK
      • 防篡改功能设置
    • 接入管理
      • CDN-WAF-概述
      • WAF回源及回源保护
      • 开启IPv6防护
      • SAAS-WAF概述
      • BLB-WAF概述
      • 配置自定义TLS
  • API参考
    • 调用规范
    • WAF数据报表相关接口
    • 附录
    • 更新历史
    • API服务域名
    • 错误返回
    • BLB-WAF-API
    • 使用须知
    • CDN-WAF-API
    • 概述
  • 常见问题
    • 如何获取近6个月攻击拦截日志
    • 告警无法关闭
    • Web攻击分类说明
  • 服务等级协议 SLA
    • 应用防火墙服务等级协议 SLA
所有文档
menu
没有找到结果,请重新输入

应用防火墙 WAF

  • 产品定价
  • 产品描述
    • 介绍
    • 优势
    • 功能
    • 应用场景
    • 核心概念
  • 操作指南
    • 报警设置
    • 安全运营
      • 攻击日志
      • 安全报表
      • 访问概览
    • 防护配置
      • 基础Web防护引擎
      • 信息泄露防护
      • 访问频率限制
      • BOT 功能设置
      • IP黑白名单
      • 防护配置概述
      • 自定义访问控制策略
      • CC防护配置
      • 自定义拦截页面
      • 日志投递
      • Web 应用集成SDK
      • 防篡改功能设置
    • 接入管理
      • CDN-WAF-概述
      • WAF回源及回源保护
      • 开启IPv6防护
      • SAAS-WAF概述
      • BLB-WAF概述
      • 配置自定义TLS
  • API参考
    • 调用规范
    • WAF数据报表相关接口
    • 附录
    • 更新历史
    • API服务域名
    • 错误返回
    • BLB-WAF-API
    • 使用须知
    • CDN-WAF-API
    • 概述
  • 常见问题
    • 如何获取近6个月攻击拦截日志
    • 告警无法关闭
    • Web攻击分类说明
  • 服务等级协议 SLA
    • 应用防火墙服务等级协议 SLA
  • 文档中心
  • arrow
  • 应用防火墙WAF
  • arrow
  • 操作指南
  • arrow
  • 接入管理
  • arrow
  • WAF回源及回源保护
本页目录
  • 一键回源
  • 前提条件
  • 操作说明
  • 切回WAF
  • 回源保护

WAF回源及回源保护

更新时间:2025-08-22

当客户域名接入WAF后,客户流量包用尽,服务异常或者其他特殊需求需要临时回源的场景,开启WAF回源操作和回源保护,避免线上故障。

一键回源

前提条件

1.已开通WAF服务且进行防护域名接入配置

2.SAAS WAF版本

操作说明

一键回源:

进入【资源列表】,选择【操作】,对已经接入WAF的域名可勾选域名进行一键回源操作。 image.png

image.png

回源操作验证:回源过程中,将进行安全短信验证,避免误操作导致业务未进入WAF安全防护造成损失。

image.png

回源状态说明:

接入状态 说明
WAF未设置 客户业务未进行WAF接入配置
DNS未设置 客户业务进行WAF接入配置,但是Cname未验证通过
DNS生效中 客户进行WAF接入配置,有多个子域名,部分子域名DNS还在生效中
未全部接入 客户存在多个域名,部分子域名未进行接入配置
已接入 接入配置的域名,WAF DNS 全部生效
DNS回源中 客户对已接入域名进行回源操作且DNS生效中
DNS已回源 客户对已接入域名进行回源操作,DNS 回源已生效

切回WAF

当回源的域名完成紧急情况排查,可对其进行切回WAF操作,原有配置保持一致。

1.进入左侧导航览【资源管理】>资源列表操作

2.选择切换WAF

3.进行回源操作的域名可进行切回WAF操作 image.png image.png

回源保护

当客户流量包用尽,服务异常或者有特殊需求需要临时回源的场景,网站的业务流量流回源站不经过WAF防护,源站IP泄露,攻击者会绕过WAF直接攻击源站。您可以开启回源保护,回源到本地指定IP地址,流量不经过WAF服务器,客户可在本机调试,避免源站IP泄漏。

前提条件:

业务域名已进行回源操作

操作:

1.进入【资源列表】>【接入配置】

2.进入【子域名】>【转发配置】

3.开启【回源保护】

image.png

上一篇
CDN-WAF-概述
下一篇
开启IPv6防护