帮你快速理解、总结文档立即下载

管理 SaaS 型接入域名

最近更新时间:2026-09-14 16:33:02
本文档已由 AI 辅助审校
我的收藏

操作场景

本文档介绍如何管理 SaaS 型 WAF 实例接入的域名,包括查看域名详情,以及新建、编辑、删除域名等操作。

操作步骤

添加和查看域名

1. 登录 Web 应用防火墙控制台,在左侧导航栏顶部,将控制台切换至实例所在区域(中国大陆/非中国大陆)。
2. 在左侧导航栏中,选择接入管理 > CNAME 接入。
3. 在 CNAME 接入页面,单击开始接入。
4. 在添加域名页面,根据页面提示配置相关信息,单击确定,即可完成添加域名。
5. 在 CNAME 接入页面, 单击防护域名列的具体域名,进入域名详情页,可以查看域名的基本信息和域名内容。

开启防护开关

1. 在 CNAME 接入页面,单击 WAF 开关下的

,弹出确认开启对话框。
2. 在确认开启对话框中,单击确定,开启 WAF 开关后,系统会自动根据您的自定义策略和各种攻击设置进行 WAF 防护。
3. 在 CNAME 接入页面,单击访问日志下的

,弹出“确认开启”对话框。
4. 在“确认开启”对话框,单击确定,开启访问日志开关后,WAF 将会记录该域名的访问流量。

编辑域名

1. 在 CNAME 接入页面,单击编辑,进入编辑域名页面。
2. 在编辑域名页面,可修改配置相关信息,单击确定,即可保存修改。

删除域名

说明:
执行删除域名动作后,将会删除域名在后端的配置项。为避免业务受到影响,SaaS 型 WAF 中删除域名需要您先将 DNS 解析切换至源站或业务相关的记录地址。云原生型 WAF 需要您在控制台解绑对应监听器后进行删除动作。
1. 在 CNAME 接入页面,单击删除,进入删除域名页面。
2. 在删除域名页面,勾选知晓并接受删除后影响,单击确认删除,即可删除该域名。

批量操作

1. 在 CNAME 接入页面,勾选多个域名,支持一键批量开启或批量关闭访问日志、API 安全及 BOT 防护开关,弹出确认对话框。
2. 在确认对话框中,单击确定,即可开启或关闭对应域名的开关。
说明:
批量操作每次最多支持选中20个域名,单击确定后返回结果。

编辑标签

1. 在 CNAME 接入页面,单击标签列的

,可对标签进行编辑。
2. 选择标签键和标签值,单击确定。
3. 也可选中多个域名,单击更多操作 > 编辑标签,批量编辑标签。
4. 如现有标签不符合您的要求,可前往 标签控制台 创建新标签,详情请参考 创建标签。

查看域名接入状态

在每个域名下方,用户可查看该域名的当前接入状态,并根据状态提示及时调整配置,确保 WAF 对业务的正常防护。下面是对接入状态的详细说明。
DNS 状态
说明
相关操作
DNS 解析正常
表示域名 DNS 正常解析到 WAF。证书状态为正常、即将过期与过期时都将展示此接入状态,请点击编辑域名在证书配置中查看域名证书状态。
WAF 正常防护当前域名。
DNS 解析异常,使用 A 记录接入 WAF IP
DNS 解析使用 A 记录接入 WAF 的 VIP 地址,可能会导致业务中断。
需要删除 A 记录,重新添加 CNAME 记录,并将域名的 DNS 解析指向 WAF 提供的 CNAME 地址。具体操作,请参见修改域名 DNS 解析设置。
DNS 解析异常,使用错误的 WAF IP
DNS 解析使用 A 记录接入,且指向的 WAF IP 错误,可能会导致业务中断。
需要删除 A 记录,重新添加 CNAME 记录,并将域名的 DNS 解析指向 WAF 提供的 CNAME 地址。具体操作,请参见修改域名 DNS 解析设置。
DNS 解析未知,域名启用了代理
WAF 前启用七层代理,但七层代理配置的域名回源地址可能不为 WAF CNAME 地址。
检查代理配置的域名回源地址是否为 WAF CNAME 地址。
无 DNS 解析记录,请接入 WAF
没有 DNS 解析记录,需要添加 CNAME 记录将 DNS 解析指向 WAF。
添加 CNAME 记录将 DNS 解析指向 WAF。具体操作,请参见修改域名 DNS 解析设置。
DNS 未解析到 WAF,请接入 WAF
DNS 未解析到 WAF,需要修改 CNAME 记录将 DNS 解析指向 WAF。
修改 CNAME 记录将 DNS 解析指向 WAF。具体操作,请参见修改域名 DNS 解析设置。

高级功能

本文档主要介绍在接入域名后,如何启用访问日志投递、请求源配置、流量标记、BOT 防护信息传递功能,以及访问日志记录等基于域名级的配置能力,助力客户满足等保合规合法诉求。

启用日志服务

说明:
仅支持已经购买安全日志服务包用户开启访问日志记录开关。
在 CNAME 接入页面,选择所需域名,单击访问日志处的

,开启后将自动记录访问日志,用于日常快速检索和溯源分析。

启用访问日志投递功能

说明:
攻击日志投递功能默认开启。
仅支持已经开启 日志投递服务 用户开启访问日志投递。
访问日志投递功能用于将日志数据投递到 CLS(日志服务)、CKafka(消息队列),详情请参见 日志投递。
1. 在 CNAME 接入页面,选择所需域名,单击操作列的其他配置 > 访问日志投递。
2. 在高级设置弹窗中,勾选投递目标后,单击保存,即可开启访问日志投递功能。

启用请求源配置

请求源配置表示 WAF 在转发客户端请求到源站服务器时,会透传上一跳的 IP 和端口信息。
说明:
仅支持企业版、旗舰版、独享版用户使用该功能。
1. 在 CNAME 接入页面,选择所需域名,单击操作列的其他配置 > 访问日志投递。
2. 在高级设置弹窗中,勾选启用客户端信息记录,开启后将在 remote_addr 和 remote_port 中记录连接的原始客户端 IP 地址和端口。

启用流量标记

流量标记表示 WAF 在转发客户端请求到源站服务器时,在请求头中添加或修改由您指定的自定义字段,用于标记该请求经过 WAF 转发。
说明:
仅支持企业版、旗舰版、独享版用户使用该功能。
1. 在 CNAME 接入页面,选择所需域名,单击操作列的其他配置 > 访问日志投递。
2. 在高级设置弹窗中,勾选启用流量标记,填写相关参数,单击保存。
字段说明:
流量标记字段名称:自定义 header 头标记名称。
流量标记字段:自定义 header 头标记值。
3. 配置完成后,单击返回,返回 CNAME 接入页面。

启用 BOT 防护信息传递

BOT 防护信息传递支持将 BOT 得分、客户端唯一 ID 插入 HTTP 头部返回源站,源站获取信息后可以自定义二次处置策略或进行二次分析,以满足业务防护需求。
说明:
仅开启了 BOT 开关的域名支持启用该功能。
1. 在 CNAME 接入页面,选择所需域名,单击操作列的其他配置 > 访问日志投递。
2. 在高级设置弹窗中,勾选启用 BOT 防护信息传递,并选择需要传递的信息内容,单击保存。
字段说明:
BOT 得分:勾选后,将在返回的 header 头部信息中增加五个 BOT 得分评估信息。
x-bot-total-score:根据各模块权重计算得出的 BOT 总分。
x-bot-ua-score:根据 UA 策略模块评估得出的异常得分。
x-bot-ti-score:根据威胁情报模块评估得出的异常得分。
x-bot-ai-score:根据 AI 策略模块评估得出的异常得分。
x-bot-stat-score:根据智能统计模块评估得出的异常得分。
客户端 ID:勾选后,将在返回的 header 头部信息中增加前端对抗识别的客户端唯一 IDx-bot-client-id 信息。
3. 配置完成后,单击返回,返回 CNAME 接入页面。