列表

详情


在使用阿里云DDoS高防IP或WEB应用防火墙(WAF)时,客户需要主动做好源站IP保护,防止有域名直接解析到源站IP或源站服务器中木马,如果源站IP暴露,攻击可以绕过阿里云高防/WAF直接到源站,失去防护效果。

A. 对

B. 错

参考答案: A

详细解析:

原文:源站保护不是必须的。没有配置源站保护不会影响正常业务转发,但可能导致攻击者在源站IP暴露的情况下,绕过Web应用防火墙直接攻击您的源站。可以在非阿里云环境直接使用Telnet工具连接源站公网IP地址的业务端口,观察是否建立连接成功。如果可以连通,表示源站存在泄露风险,一旦黑客获取到源站公网IP就可以绕过WAF直接访问;如果无法连通,则表示当前不存在源站泄露风险。

上一题