如果您继续为域名(domain1和domain3)配置端口引流,则在端口引流配置中,默认已选中实例(server1)的80端口和实例(server2)的80端口,您无需修改该配置,直接确认即可。
说明
默认选中的端口表示域名(domain2)的Web流量已接入WAF防护。您无需修改默认选中端口的状态。
添加完成后,域名(domain1和domain3)将会出现在域名列表。
前置步骤
:在
端口配置区域
,单击
ALB类型
页签。
实例列表说明
:实例列表展示了负载均衡服务中已创建的公网ALB实例,
端口号
列展示了ALB实例下已创建的HTTP或HTTPS监听对应的监听端口。
为监听端口开启WAF防护的方法
:在
负载均衡控制台
,为ALB实例创建HTTP或HTTPS监听,并在监听配置中选中
为监听开启WAF安全防护
。关于为ALB实例创建HTTP、HTTPS监听的具体操作,请参见
添加HTTP监听
、
添加HTTPS监听
。
如果您已经创建过HTTP或HTTPS监听,可以通过修改监听配置,为监听开启或关闭
WAF安全防护
。
注意
在WAF控制台
透明接入
模块的
ALB类型
实例列表中,您只可以查看已创建的HTTP或HTTPS监听是否开启了WAF防护,不支持修改。如需修改,必须在负载均衡控制台操作。
七层SLB实例端口引流
推荐场景
:您部署了负载均衡(SLB)实例作为Web服务的入口,并且已创建HTTP或HTTPS七层协议监听,需要为SLB实例监听端口上的流量开启WAF防护。
前置步骤
:在
端口配置区域
,单击
七层SLB类型
页签。
实例列表说明
:
七层SLB类型
实例列表展示了负载均衡服务中已创建的公网SLB实例,
端口号
列展示了SLB实例下已创建的HTTP或HTTPS监听对应的监听端口。
为监听端口开启WAF防护的方法
:在WAF控制台透明接入模块的
七层SLB类型
实例列表中,从
端口号
列(即已有的HTTP或HTTPS监听端口范围中)选中端口。
选中端口表示通过该端口访问网站的流量会经过WAF,并受到WAF的检测和防护。对于未选中的端口,通过该端口访问网站的流量直接从客户端发送到源站服务器,将不会经过WAF。
注意
如果某个端口同时监听多个网站域名的流量,则选中端口后,所有网站域名流量默认都开启了WAF防护。目前暂不支持单独为某个网站域名的流量开启防护。
如果实例列表的
端口号
列提示
暂无应用端口
,表示该实例下尚未创建HTTP或HTTPS监听。您需要先在
负载均衡控制台
为该实例创建HTTP或HTTPS监听,然后才可以在WAF控制台为端口流量开启WAF防护。关于创建七层HTTP、HTTPS监听的具体操作,请参见
添加HTTP监听
、
添加HTTPS监听
。
四层SLB实例端口引流
推荐场景
:您部署了负载均衡(SLB)实例作为Web服务的入口,并且已创建TCP四层协议监听,需要为SLB实例监听端口上的流量开启WAF防护。
前置步骤
:在
端口配置区域
,单击
四层SLB类型
页签。
实例列表说明
:
四层SLB类型
实例列表展示了负载均衡服务中已创建的公网SLB实例,
端口号
列展示了已经添加到WAF控制台的TCP监听端口。
该场景下,您必须先将已开启的监听端口添加到WAF,然后可以为已添加到WAF的端口开启防护。具体操作步骤如下: