一鍵開(kāi)啟IPv6防護(hù)功能
發(fā)布時(shí)間:2021-04-21 點(diǎn)擊數(shù):779
網(wǎng)站接入Web應(yīng)用防火墻后,您可以為其一鍵開(kāi)啟IPv6防護(hù)功能。IPv6防護(hù)為網(wǎng)站防御IPv6環(huán)境下發(fā)起的攻擊,幫助源站實(shí)現(xiàn)對(duì)IPv6協(xié)議請(qǐng)求的安全防護(hù)。
前提條件
- 已開(kāi)通Web應(yīng)用防火墻實(shí)例,且實(shí)例滿足以下要求:
-
使用包年包月方式開(kāi)通。
說(shuō)明 按量計(jì)費(fèi)開(kāi)通的Web應(yīng)用防火墻實(shí)例暫不支持IPv6防護(hù)。
-
實(shí)例地域是中國(guó)內(nèi)地。
說(shuō)明 海外地區(qū)實(shí)例暫不支持IPv6防護(hù)。
- 實(shí)例套餐是企業(yè)版及以上規(guī)格。
-
已使用CNAME接入模式完成網(wǎng)站接入。
說(shuō)明 使用透明接入模式的網(wǎng)站不支持IPv6防護(hù)。
-
為網(wǎng)站開(kāi)啟IPv6安全防護(hù)前,請(qǐng)務(wù)必在源站服務(wù)器的安全軟件上設(shè)置放行以下Web應(yīng)用防火墻回源IP段:
- 39.96.158.0/24
- 47.110.182.0/24
- 120.77.139.0/25
- 47.102.187.0/25
以上Web應(yīng)用防火墻回源IP段用于處理IPv6協(xié)議的訪問(wèn)請(qǐng)求。
背景信息
開(kāi)啟IPv6安全防護(hù)功能后,Web應(yīng)用防火墻自動(dòng)生成的CNAME地址將實(shí)現(xiàn)雙路解析。解析規(guī)則如下:
- IPv4客戶端發(fā)起的解析請(qǐng)求將解析到一個(gè)IPv4地址的防護(hù)集群。
- IPv6客戶端發(fā)起的解析請(qǐng)求將解析到一個(gè)IPv6地址的防護(hù)集群。
雙路解析實(shí)現(xiàn)了對(duì)IPv4和IPv6流量的威脅檢測(cè)與防御,并將安全的訪問(wèn)流量轉(zhuǎn)發(fā)至源站服務(wù)器,其中IPv6流量將自動(dòng)轉(zhuǎn)換為IPv4流量并轉(zhuǎn)發(fā)回源站服務(wù)器。
注意 只有使用CNAME接入的方式接入Web應(yīng)用防火墻,才能夠正常實(shí)現(xiàn)雙路解析。
操作步驟