操作场景
本文档介绍如何管理 SaaS 型 WAF 实例接入的域名,包括查看域名详情,以及新建、编辑、删除域名等操作。
操作步骤
添加和查看域名
1. 登录 Web 应用防火墙控制台,在左侧导航栏顶部,将控制台切换至实例所在区域(中国大陆/非中国大陆)。
2. 在左侧导航栏中,选择接入管理 > CNAME 接入。
3. 在 CNAME 接入页面,单击开始接入。
4. 在添加域名页面,根据页面提示配置相关信息,单击确定,即可完成添加域名。
5. 在 CNAME 接入页面, 单击防护域名列的具体域名,进入域名详情页,可以查看域名的基本信息和域名内容。
开启防护开关
1. 在 CNAME 接入页面,单击 WAF 开关下的
,弹出确认开启对话框。

2. 在确认开启对话框中,单击确定,开启 WAF 开关后,系统会自动根据您的自定义策略和各种攻击设置进行 WAF 防护。
3. 在 CNAME 接入页面,单击访问日志下的
,弹出“确认开启”对话框。

4. 在“确认开启”对话框,单击确定,开启访问日志开关后,WAF 将会记录该域名的访问流量。
编辑域名
1. 在 CNAME 接入页面,单击编辑,进入编辑域名页面。
2. 在编辑域名页面,可修改配置相关信息,单击确定,即可保存修改。
删除域名
说明:
执行删除域名动作后,将会删除域名在后端的配置项。为避免业务受到影响,SaaS 型 WAF 中删除域名需要您先将 DNS 解析切换至源站或业务相关的记录地址。云原生型 WAF 需要您在控制台解绑对应监听器后进行删除动作。
1. 在 CNAME 接入页面,单击删除,进入删除域名页面。
2. 在删除域名页面,勾选知晓并接受删除后影响,单击确认删除,即可删除该域名。
批量操作
1. 在 CNAME 接入页面,勾选多个域名,支持一键批量开启或批量关闭访问日志、API 安全及 BOT 防护开关,弹出确认对话框。
2. 在确认对话框中,单击确定,即可开启或关闭对应域名的开关。
说明:
批量操作每次最多支持选中20个域名,单击确定后返回结果。
编辑标签
1. 在 CNAME 接入页面,单击标签列的
,可对标签进行编辑。

2. 选择标签键和标签值,单击确定。
3. 也可选中多个域名,单击更多操作 > 编辑标签,批量编辑标签。
查看域名接入状态
在每个域名下方,用户可查看该域名的当前接入状态,并根据状态提示及时调整配置,确保 WAF 对业务的正常防护。下面是对接入状态的详细说明。
DNS 状态 | 说明 | 相关操作 |
DNS 解析正常 | 表示域名 DNS 正常解析到 WAF。证书状态为正常、即将过期与过期时都将展示此接入状态,请点击编辑域名在证书配置中查看域名证书状态。 | WAF 正常防护当前域名。 |
| | |
| | |
| | |
DNS 解析异常,使用 A 记录接入 WAF IP | DNS 解析使用 A 记录接入 WAF 的 VIP 地址,可能会导致业务中断。 | |
DNS 解析异常,使用错误的 WAF IP | DNS 解析使用 A 记录接入,且指向的 WAF IP 错误,可能会导致业务中断。 | |
DNS 解析未知,域名启用了代理 | WAF 前启用七层代理,但七层代理配置的域名回源地址可能不为 WAF CNAME 地址。 | 检查代理配置的域名回源地址是否为 WAF CNAME 地址。 |
无 DNS 解析记录,请接入 WAF | 没有 DNS 解析记录,需要添加 CNAME 记录将 DNS 解析指向 WAF。 | |
DNS 未解析到 WAF,请接入 WAF | DNS 未解析到 WAF,需要修改 CNAME 记录将 DNS 解析指向 WAF。 | |
高级功能
本文档主要介绍在接入域名后,如何启用访问日志投递、请求源配置、流量标记、BOT 防护信息传递功能,以及访问日志记录等基于域名级的配置能力,助力客户满足等保合规合法诉求。
启用日志服务
说明:
在 CNAME 接入页面,选择所需域名,单击访问日志处的
,开启后将自动记录访问日志,用于日常快速检索和溯源分析。

启用访问日志投递功能
1. 在 CNAME 接入页面,选择所需域名,单击操作列的其他配置 > 访问日志投递。
2. 在高级设置弹窗中,勾选投递目标后,单击保存,即可开启访问日志投递功能。
启用请求源配置
请求源配置表示 WAF 在转发客户端请求到源站服务器时,会透传上一跳的 IP 和端口信息。
说明:
仅支持企业版、旗舰版、独享版用户使用该功能。
1. 在 CNAME 接入页面,选择所需域名,单击操作列的其他配置 > 访问日志投递。
2. 在高级设置弹窗中,勾选启用客户端信息记录,开启后将在 remote_addr 和 remote_port 中记录连接的原始客户端 IP 地址和端口。
启用流量标记
流量标记表示 WAF 在转发客户端请求到源站服务器时,在请求头中添加或修改由您指定的自定义字段,用于标记该请求经过 WAF 转发。
说明:
仅支持企业版、旗舰版、独享版用户使用该功能。
1. 在 CNAME 接入页面,选择所需域名,单击操作列的其他配置 > 访问日志投递。
2. 在高级设置弹窗中,勾选启用流量标记,填写相关参数,单击保存。
字段说明:
流量标记字段名称:自定义 header 头标记名称。
流量标记字段:自定义 header 头标记值。
3. 配置完成后,单击返回,返回 CNAME 接入页面。
启用 BOT 防护信息传递
BOT 防护信息传递支持将 BOT 得分、客户端唯一 ID 插入 HTTP 头部返回源站,源站获取信息后可以自定义二次处置策略或进行二次分析,以满足业务防护需求。
说明:
仅开启了 BOT 开关的域名支持启用该功能。
1. 在 CNAME 接入页面,选择所需域名,单击操作列的其他配置 > 访问日志投递。
2. 在高级设置弹窗中,勾选启用 BOT 防护信息传递,并选择需要传递的信息内容,单击保存。
字段说明:
BOT 得分:勾选后,将在返回的 header 头部信息中增加五个 BOT 得分评估信息。
x-bot-total-score:根据各模块权重计算得出的 BOT 总分。
x-bot-ua-score:根据 UA 策略模块评估得出的异常得分。
x-bot-ti-score:根据威胁情报模块评估得出的异常得分。
x-bot-ai-score:根据 AI 策略模块评估得出的异常得分。
x-bot-stat-score:根据智能统计模块评估得出的异常得分。
客户端 ID:勾选后,将在返回的 header 头部信息中增加前端对抗识别的客户端唯一 ID
x-bot-client-id 信息。3. 配置完成后,单击返回,返回 CNAME 接入页面。