开发者社区> 问答> 正文

WAF3.0的话 访问 ecs 需要安全组放行吗?

WAF3.0的话 访问 ecs 需要安全组放行吗?比如我原来 443 对外不是 0.0.0.0 那我公网访问 是否需要单独为 waf 做个 443 的规则呢

展开
收起
三分钟热度的鱼 2024-08-21 19:03:59 41 0
1 条回答
写回答
取消 提交回答
  • 如果您使用阿里云Web应用防火墙(WAF)3.0来保护ECS实例上的Web服务,您需要在安全组中配置相应的规则以允许WAF的IP访问ECS实例的443端口。WAF会有一个固定的来源IP列表,您需要添加这些IP到安全组的白名单中。请参照WAF控制台或官方文档获取具体的IP地址范围,然后在ECS的安全组规则中添加允许这些IP访问443端口的规则。遵循最小权限原则,只开放必要的端口给WAF。可参考文档

    2024-08-22 15:28:20
    赞同 6 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
阿里云 Web应用防火墙 立即下载
浅析WAF防御机制的非主流技术 立即下载
云盾-Web应用防火墙(WAF)用户接入手册 立即下载