SSL证书即将过期的处理方法

一、处理流程 1.证书到期前在域名提供商处申请新证书。 2.获取到新颁发证书后参考【如何合成SSL证书文件】合成包含完整证书链的证书文件。 3.登录知道创宇云防御平台,进入【域名管理】-【域名列表】-【设置】-...

OWASP高级规则集功能说明

一、背景 知道创宇云防御是SaaS化平台,服务超110万站点,不同于传统的单机硬件防护设备,为了兼容大量的客户业务场景,云防御平台默认只对有害攻击在应用层进行单次拦截以减少误拦截的发生,当攻击行为频繁时...

支持SNI部署方式的浏览器说明

一、SNI背景 根据HTTPS的工作原理,浏览器在访问使用HTTPS协议的站点时,需与服务器建立SSL连接,建立连接的第一步是请求域名证书,此时如服务器部署了多个证书,因客户端还未发送实际的数据请求,服务器无法区分...

反爬虫最佳实践

反爬虫是指防止爬虫对业务系统大量爬取,批量获取网站信息的行为。 推荐功能:网站防火墙+智能限速+CC超级防护。 防御效果:具有基础反爬虫效果,可有效防护具有入侵行为或非浏览器请求的爬虫行为,对正常浏览器...

访问加速最佳实践

访问加速分为“日常加速场景”、“加速提升场景”、“遵循源站缓存策略场景”及“编辑及时更新场景”。 一、日常加速场景 推荐功能:静态资源缓存加速+页面压缩+二级缓存。 加速效果:将业务系统的静态资源缓存到加速节点...

IPv6服务最佳实践

随着IPv6时代的来临,越来越多的业务系统被要求支持IPv6访问,知道创宇云防御提供了IPv6安全改造/防护服务来实现这一需求,以下为不同场景的功能使用推荐,可供参考。 一、源站不支持IPv6访问场景 推荐功能:IPv6...

用户访问慢的原因及解决方法

用户在访问接入云防御的业务系统(例如a.com)时,如果出现访问慢的情况,可从以下几个场景进行排查: 一、访问a.com和其他第三方网站如weibo.com、qq.com都很慢。 原因及解决方案:该情况是客户端本地网络质量不...

CC防火墙功能使用说明

一、功能描述 CC防火墙是知道创宇安全研究团队通过十余年时间的防御经验积累,综合多种业务场景为抗D保自主研发的Nightwatch Anti-CC防护引擎,它可以根据访问者的URL、频率、行为等访问特征,发挥大数据优势,智...

整站锁功能使用说明

一、功能描述 整站锁功能可对整个站点形成镜像,在重要时期及封网时期保障网站100%安全,不被黑客攻破和篡改。 二、功能配置 配置入口:https://defense.yunaq.com/cyd_manage/,或登录知道创宇云防御平台,进入...

精准访问控制功能最佳实践

一、功能描述 精准访问控制可对HTTP请求头中的多个字段进行精细访问控制,通过定制化的策略让防御效果更加符合业务场景。 二、功能配置 配置入口:https://defense.yunaq.com/cyd_manage/manage/。 相关说明:【...