网站管家 WAF

基于 AI 的一站式 Web 业务运营风险防护方案

尚航云_V1网站管家 WAF 入门

尚航云_V1网站管家目前支持通过尚航云_V1控制台来管理您的网站管家服务。在常用场景入门里您能了解关于网站管家相关的操作教程。

使用控制台入门

控制台界面通过可视化的点击操作来快速使用网站管家。关于控制台的更多操作请参阅 控制台文档

第 1 步:域名添加

为了能够让网站管家识别需要防护的域名,您需要先在网站管家添加域名。

第 2 步:本地测试

本地机器访问网站需要 DNS 解析,在 DNS 解析之前,本地机器会优先从本地 Hosts 文件中获取目标域名对应的 IP 地址。因此我们可以用修改 Hosts 文件的方式把本地的访问流量导向网站管家,从而测试经过网站管家访问 Web 站点的线路连通性,避免直接修改 DNS 解析记录影响到公网用户对站点的访问。

第 3 步:修改 DNS 解析

当您想通过网站管家防护公网用户访问网站的流量时,需要修改 DNS 的解析记录。

第 4 步:设置安全组

安全组是尚航云_V1提供的实例级别防火墙,可以对任意云服务器进行入/出流量控制,在安全组中设置仅仅允许来自网站管家的流量访问网站可以避免攻击者绕过网站管家直接攻击网站源站。

常见场景的入门教程

AI 引擎

尚航云_V1网站管家 WAF 率先应用基于 AI 引擎的的 Web 攻击检测技术

DNS 劫持检测

DNS 劫持检测功能可用于检测域名是否被劫持,并且能实时监测劫持区域分布、劫持用户数量和劫持后的 IP 地址。

CC 防护设置

CC 防护功能支持对公网用户访问特定 URL 的行为进行频率控制,人机识别,封禁恶意的高频访问行为。

网页防篡改

防篡改功能可用于防止指定的页面由于被篡改而显示异常的问题。

自定义策略

自定义策略满足个性化的防护策略设置

防信息泄露

防信息泄露功能支持将您网页中返回的敏感信息进行替换,如手机号码、身份证号等。

地域封禁

地域封禁功能可以对海外地区以及国内各大省份进行黑名单封禁。

BOT 行为管理

Bot 行为管理对爬虫等Bot行为进行识别,归类,并允许使用针对化的管理策略

接入网站管家

通过修改 DNS 设置可轻松接入网站管家服务。注意:在中国大陆地区接入的域名必须按照工信部要求进行 ICP 备案