設置網頁防篡改
更新時間 2025-04-24 21:19:03
最近更新時間: 2025-04-24 21:19:03
分享文章
本文介紹網頁防篡改功能。
功能介紹
網頁防篡改功能用于保護網站核心靜態頁面,通過對比源站響應與媒體存儲中心緩存的響應,保護網站因為源站頁面被惡意篡改帶來的負面影響,同時您可以根據需要配置防篡改規則。
前提條件
- 已開通Web應用防火墻(邊緣云版)
- 已新增域名并成功接入WAF,具體操作請見WAF接入
- 開通套餐為基礎版及以上版本,支持使用網頁防篡改功能
操作步驟
- 登錄
- 登錄web應用防火墻(邊緣云版)控制臺,在左側導航欄中選擇【域名管理】—【域名列表】,單擊域名列表操作【安全防護】進入高級防護頁面;
- 進入“網頁防篡改”頁面,可以配置網頁防篡改策略;
配置說明
| 配置項 | 說明 |
|---|---|
| 防護狀態 | 可以選擇開啟或者關閉策略 |
| 規則名稱 | 支持設置規則名稱 |
| URI | 填寫需要防篡改防護的完整URL地址,例如//www.daliqc.cn/。該功能會自動獲取頁面下的所有靜態資源 |
| 處理動作 | 支持攔截/告警/返回WAF緩存頁面 攔截:對命中防篡改策略的請求進行攔截 告警:對命中防篡改策略的請求生成攻擊日志,并返回被篡改后的頁面 返回WAF緩存頁面:命中防篡改策略后會返回邊緣云WAF緩存的頁面,即用戶側展示為被篡改前的頁面,并且攻擊日志將記錄此次命中信息 |
| 域名是否有CDN加速 | 您的域名如果有CDN加速,則需要填寫請求協議、源站IP、回源端口、回源HOST |
注意
填寫的URL必須是靜態文件,Content-Type: text/html、Content-Type: text/html; charset=xxx格式。
自動獲取的靜態資源,目前只有js, css, jpg, jpeg, png, gif, bmp, svg后綴文件。
編輯網頁防篡改策略
- 登錄web應用防火墻(邊緣云版)控制臺,在左側導航欄中選擇【域名管理】—【域名列表】,單擊域名列表操作【安全防護】進入高級防護頁面
- 進入“網頁防篡改”頁面,單擊【編輯】
注意若您的源站存在更新,需要手動點擊操作列【更新緩存】按鈕,將會自動獲取最新該頁面最新的靜態資源
刪除網頁防篡改策略
- 登錄web應用防火墻(邊緣云版)控制臺,在左側導航欄中選擇【域名管理】—【域名列表】,單擊域名列表操作【安全防護】進入高級防護頁面
- 進入“網頁防篡改”頁面,選擇您要刪除的防護規則,單擊【刪除】按鈕
配置示例
場景:某政企網站需要對首頁設置防篡改功能,避免網站首頁受到惡意篡改。
配置:
- 規則名稱:xx網站首頁防纂改
- URL://www.daliqc.cn/
- 防護狀態:開啟
- 域名是否有CDN加速:否(需要根據自身情況選擇)
- 防護方式:攔截