После того как доменное имя подключено к WAF, WAF функционирует как обратный прокси между клиентом и сервером. Реальный IP‑адрес сервера скрыт, и только IP‑адрес WAF виден веб‑посетителям. Вы должны направить DNS‑разрешение доменного имени на CNAME‑запись, предоставленную WAF. Таким образом запросы доступа могут быть разрешены к WAF.
Чтобы гарантировать правильную работу вашего экземпляра WAF, протестируйте его в соответствии с инструкциями в Шаг 3: Тестировать WAF перед маршрутизацией бизнес‑трафика к WAF.
Защита WAF вступает в силу только для реальных IP‑адресов клиентов, откуда исходят запросы. Чтобы обеспечить получение WAF реальных IP‑адресов клиентов, если ваш веб‑сайт имеет прокси уровня 7, такие как CDN и продукты облачного ускорения, размещённые перед WAF, Прокси уровня 7 должен быть выбран для Прокси настроен.
После подключения вашего веб‑сайта к WAF вы можете загружать файл размером не более 10 GB каждый раз.
DNS преобразует имя вашего домена в IP-адрес исходного сервера до подключения веб‑сайта к WAF. DNS преобразует имя вашего домена в CNAME WAF после подключения веб‑сайта к WAF. Затем WAF проверяет входящий трафик и фильтрует вредоносный трафик.
Если на вашем веб‑сайте до подключения к WAF используется прокси, например сервис anti-DDoS, DNS преобразует имя домена сайта в IP‑адрес anti-DDoS. Трафик направляется к сервису anti-DDoS, который затем направляет его обратно к исходному серверу. После подключения вашего веб‑сайта к WAF измените обратный адрес прокси (например, сервиса anti-DDoS) на CNAME WAF. Таким образом, прокси пересылает трафик в WAF. WAF затем фильтрует нелегитимный трафик и направляет только легитимный трафик обратно к исходному серверу.
в верхнем левом углу консоли управления и выберите регион или проект.
в верхнем левом углу и выберите .
для копирования записи CNAME.Если сообщение "CNAME copied successfully" отображается в правом верхнем углу страницы, запись CNAME успешно скопирована.
Настройте запись CNAME у вашего DNS‑провайдера. Для получения подробной информации обратитесь к вашему DNS‑провайдеру.
Измените IP‑адрес обратного источника используемого прокси, например сервисов anti-DDoS и CDN, на скопированную запись CNAME.
Для предотвращения конфигурации ваших доменных имен другими пользователями на WAF заранее (это вызовет помехи в защите вашего доменного имени), добавьте имя поддомена и запись TXT на вашей платформе управления DNS.
WAF определяет какой пользователь владеет именем домена на основе настроенного Имя поддомена и TXT-запись.
Если настроенный CNAME возвращён, конфигурация выполнена успешно.
Пример команды:
nslookup www.example.com