WEBRAY WEB 应用防护系统 V3.2
使用手册
© 2010 WEBRAY 公司
1
■ 版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注
明,版权均属 WEBRAY 科技科技科技科技所有,受到有关产权及版权法保护。任何个人、机构未经
WEBRAY 科技科技科技科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
2
目录目录目录目录
文档范围 ..................................................................................................................................................6
期望读者 ..................................................................................................................................................6
内容简介 ..................................................................................................................................................6
格式约定 ..................................................................................................................................................6
1. 产品概述 .............................................................................................................................................9
2. 部署方式 .............................................................................................................................................9
2.1 透明部署 .....................................................................................................................................10
2.2 反向代理模式部署 .....................................................................................................................10
3. WEB 管理系统 ...................................................................................................................................10
3.1 主页面 .........................................................................................................................................10
3.2 系统信息监控 ..............................................................................................................................10
3.3 WAF 信息监控 .............................................................................................................................11
4. 系统配置 ...........................................................................................................................................12
4.1 账户管理 .....................................................................................................................................12
4.2 许可证管理 .................................................................................................................................14
4.3 系统信息 .....................................................................................................................................16
4.4 访问控制 .....................................................................................................................................18
4.5 备份恢复 .....................................................................................................................................19
4.6 在线升级 .....................................................................................................................................20
4.7 DNS 配置 ......................................................................................................................................21
4.8 关机重启 .....................................................................................................................................21
5. 网络配置 ...........................................................................................................................................22
5.1 网络模型 .....................................................................................................................................22
5.2 端口配置 .....................................................................................................................................23
5.3 通道配置 .....................................................................................................................................24
5.4 VLAN 配置 ....................................................................................................................................27
5.5 ARP 配置 ......................................................................................................................................33
5.6 路由配置......................................................................................................................................34
6. 服务器管理 .......................................................................................................................................36
6.1 通用服务器设置 .........................................................................................................................36
6.2 虚拟主机服务器管理 .................................................................................................................37
6.3 负载均衡服务器设置 .................................................................................................................39
7 WEB 安全 ............................................................................................................................................42
7.1 规则配置 .....................................................................................................................................43
7.1.1 预定义规则库......................................................................................................................43
3
7.1.2 自定义规则库......................................................................................................................43
7.2 安全配置(PROFILE) ........................................................................................................................48
7.3 站点安全 .....................................................................................................................................50
8. WEB 引擎配置 ...................................................................................................................................55
8.1 高速缓存配置 ..............................................................................................................................55
8.2 数据压缩和加速 ..........................................................................................................................57
8.3 SSL 引擎设置................................................................................................................................57
9. 网页防篡改配置 ...............................................................................................................................58
9.1 服务器端配置 ..............................................................................................................................58
9.2 查看监控站点 .............................................................................................................................59
9.3 增加监控站点 .............................................................................................................................59
9.4 编辑监控站点 .............................................................................................................................60
9.5 删除监控站点 .............................................................................................................................60
9.6 参看服务器状态 .........................................................................................................................60
9.7CLI 配置 .........................................................................................................................................61
9.8 客户端安装 .................................................................................................................................61
9.8.1 运行环境 ..................................................................................................................................62
9.8.2 WINDOWS 系统 ...........................................................................................................................62
9.8.3 LINUX 系统 ..................................................................................................................................62
10. DDOS 防护........................................................................................................................................62
10.1 DOS/DDOS 简介 ...........................................................................................................................62
10.2 全局配置 ...................................................................................................................................63
10.3 服务器配置 ...............................................................................................................................64
10.4 各项防护功能配置 ...................................................................................................................66
10.4.1 CC 攻击防护 .......................................................................................................................66
10.4.2 Syn-proxy 防护....................................................................................................................67
10.4.3 Syn-proxy 自动防护............................................................................................................67
10.4.4 Syn-flood 防护 ....................................................................................................................68
10.4.5 Icmp-flood 防护 ..................................................................................................................68
10.4.6 udp-flood 防护....................................................................................................................69
10.4.7 tcp 速率限制.......................................................................................................................69
10.4.8 udp 速率限制 .....................................................................................................................70
10.4.9 icmp 速率限制....................................................................................................................70
10.4.10 服务器最大在线连接限制..............................................................................................71
10.4.11 客户端最大在线连接限制..............................................................................................71
11. HA 管理 ............................................................................................................................................72
11.1 VRRP 简介 ..................................................................................................................................72
11.2 VRRP 配置 ..................................................................................................................................74
11.2.1 创建 VRRP 实例 .................................................................................................................74
11.2.2 设置 VRRP 实例的虚拟 IP .................................................................................................75
11.2.3 设置 VRRP 实例的跟踪接口 .............................................................................................75
4
11.3 VRRP 组配置 ..............................................................................................................................76
12. 日志系统 .........................................................................................................................................76
12.1 远程日志配置 ...........................................................................................................................76
12.2 本地日志配置 ...........................................................................................................................77
12.3 本地日志查看器 .......................................................................................................................77
13. 系统诊断 .........................................................................................................................................78
13.1 WEBSHELL .....................................................................................................................................78
13.2 IFCONFIG .......................................................................................................................................78
13.3 PING .............................................................................................................................................78
13.4 TRACEROUTE ..................................................................................................................................79
13.5 NFSLOOKUP....................................................................................................................................79
13.6 TCPDUMP ......................................................................................................................................79
14. 远.....................................................................................................................................................81
程日志分析系统 ....................................................................................................................................81
14.1 概述 ...........................................................................................................................................81
14.2 运行环境 ...................................................................................................................................81
14.3 使用说明 ...................................................................................................................................81
14.3.1 安装....................................................................................................................................81
14.3.2 日志接收程序.....................................................................................................................84
14.3.3 日志分析客户端.................................................................................................................86
附录 A 出厂参数....................................................................................................................................91
A.1WAF 管理口初始设置 ..................................................................................................................91
A.1 初始用户 .....................................................................................................................................91
A.1.1 WEB 配置管理员初始帐号 ..................................................................................................91
A.1.2 WEB 帐户管理员初始帐号 ..................................................................................................91
A.1.3 WEB 审计管理员初始帐号 ..................................................................................................91
A.1.2 串口管理员初始帐号 ..........................................................................................................92
A.1 串口通讯参数 .............................................................................................................................92
5
文档范围
文档范围
文档范围文档范围
前言前言前言前言
本文将覆盖 WAF WEB 应用防护系统(简称 WEBRAYX WAF)的 WEB 管理界面和串
口管理界面的所有功能特点,并详细介绍该系统的具体使用方法。
期望读者
期望读者
期望读者期望读者
期望了解本产品主要技术特性和使用方法的用户、系统管理员、网络管理员等。本文假
设您对下面的知识有一定的了解:
系统管理
Linux 和 Windows 操作系统
TCP/IP 协议
虚拟网络、链路聚合、路由、交换
内容简介
内容简介
内容简介内容简介
第一篇:WAF 配置指南
一, 产品概述
二, 部署方式
三, Web 管理系统
四, 系统配置
五, 网络管理
六, WEB 安全
七, 日志系统
第二篇:WAF 日志分析系统配置指南
格式约定
格式约定
格式约定格式约定
粗体字粗体字粗体字粗体字 —— 命令和关键字
斜体字 —— 需要您输入的信息
6
—— 使用技巧、建议和引用信息等
—— 重要信息
【WEBRAYX】—— 菜单名称和按钮名称的表示方式
【A】【B】—— 菜单项选择的表示方式
7
第第第第一一一一篇篇篇篇::::WAF 配置指南
配置指南
配置指南配置指南
8