重保防护包是 WAF 面向重大会议、安全攻防演练等重要时期提供的增值防护。开通后,WAF 在常规防护之外叠加威胁情报联动、扩展的 IP 黑白名单规格、大包深度检测和防护能力定制等能力,识别并自动封禁恶意访问流量。
前提条件
1. 已购买 WAF 包年包月实例,并购买重保防护包。
功能介绍
重保防护包按实例维度生效,购买后对当前实例下的域名统一提供重保防护能力。
重保概览
重保概览用于开启和管理当前实例的重保防护,包含以下内容:
重保开关:打开后立即为当前实例启用重保防护能力。可自定义重保防护包名称,便于区分不同实例或时期的防护配置。
生效域名:展示当前实例下已生效的域名数量。单击前往配置,可选择需要纳入重保防护的生效域名,单击确定后配置生效。
数据概览
数据概览展示威胁情报 IP 数和 IP 黑名单数,反映重要时期的防护运行情况。
重保防护配置
重保防护配置集中了重保防护包的各项能力,购买后自动启用,各项开关默认处于开启状态,可在该区域查看各能力的运行状态和执行情况。
重保威胁情报:实时接入腾讯安全威胁情报能力,获取安全威胁情报,自动封禁恶意访问流量,执行动作默认为拦截。
重保 IP 黑白名单:在常规 IP 黑白名单之外提供扩展的规格,支持重要时期批量配置黑白名单。可前往 IP 黑白名单 页面自行导入和管理 IP 黑白名单,批量封禁恶意源或放行可信来源,具体数量规格以控制台或购买页面展示为准。
防护能力定制:支持高级解码,治理 GhostBits 等利用解析差异造成的威胁,减少因语义不一致导致的防护盲区;自定义规则支持正则断言匹配,可针对特定漏洞配置定制化防护规则。
防护深度定制:针对超大请求体(Body)场景提供深度检测与溢出防护能力,由大包检测开关控制,默认开启。该能力优化流式检测引擎,解决超大载荷跳检问题,提升对超大请求体的检测深度和检出率;同时提供溢出防护机制,支持自定义超规格大包的处置策略,遏制通过超大包绕过检测的行为。执行动作可配置为放行或拦截。
重保增强包
当重要时期的 IP 黑白名单数量超过重保防护包的默认规格时,可购买重保增强包扩展 IP 黑白名单数量。重保增强包仅用于扩展 IP 黑白名单数量规格,不包含重保防护包的其他防护能力。购买前请确认已开通重保防护包。
每套重保增强包可扩展一定数量的 IP 黑白名单规格,购买后单个域名的 IP 黑白名单数量 = 套餐版本数量 + 扩展黑白名单数量。
重保增强包仅支持通过 提交工单 申请购买。