【技术干货连载 一】业务经过WAF HTTP 400问题排查

【技术干货连载 一】业务经过WAF HTTP 400问题排查

一般业务经过WAF访问有400的原因为请求头较多时,与WAF不兼容导致。 建议按照以下方法逐步排查: 1.排查请求头过大 目前WAF头部最大支持16K,可以与用户协调获取相关的payload排查,如果小于16K,可以排除头部过大导致的400。 2.排查key是否异常 排查pyload的字段是否存在特...

【案例分享】CDN+WAF流量突增排查案例

【案例分享】CDN+WAF流量突增排查案例

背景 阿里云CDN结合WAF使用,WAF作为CDN的源站,是较为常见的使用方式,可以充分发挥CDN的分发加速以及WAF的安全防护能力,一般架构为CDN-->WAF-->SLB-->ECS 问题概述 某阿里云客户反馈2020年5月13日XX:XX分左右,部分CDN域名流量异常增长约4...

接入CDN/WAF后出现循环重定向问题的排查记录

接入CDN/WAF后出现循环重定向问题的排查记录

作者:睿得 一、问题描述 客户反馈一个CDN加速域名解析切换到CDN的CNAME之后,访问出现301循环重定向的现象。 与客户确认目前的业务架构如下: 测试直接访问WAF(阿里云CDN源站),响应301 Redirect; 测试直接访问AWS CloudFront(阿里云WAF源站),可以正常访问到...

接入CDN/WAF后出现循环重定向问题的排查记录

一、问题描述 客户反馈一个CDN加速域名解析切换到CDN的CNAME之后,访问出现301循环重定向的现象。     与客户确认目前的业务架构如下:     测试直接访问WAF(阿里云CDN源站),响应301 Redirect; 测试直接访问AWS CloudF...

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

社区圈子

阿里云安全
阿里云安全
让上云更放心,让云上更安全。
1651+人已加入
加入
相关电子书
更多
阿里云 Web应用防火墙
浅析WAF防御机制的非主流技术
云盾-Web应用防火墙(WAF)用户接入手册
立即下载 立即下载 立即下载