负载均衡型 WAF 通过添加域名的方式与负载均衡监听器进行绑定,实现对经过负载均衡监听器的 HTTP 或 HTTPS 流量进行检测和拦截。在接入负载均衡型 WAF 前,请确保网站业务已在腾讯云上,并且使用了腾讯云负载均衡(原应用型负载均衡,网络类型为公网类型)。
说明:
若您的网站业务不在腾讯云上,建议您使用 SaaS 型 WAF 接入防护。
为了使负载均衡型 WAF 能够识别出需要防护的域名,需要配置负载均衡并且在监听器配置相应域名,实现业务正常转发。详情请参见 配置 HTTP 监听器 和 配置 HTTPS 监听。
本文以防护clb.technicalsupport.cn为例,查看已配置完成的负载均衡监听器的配置信息。

clb.technicalsupport.cn,域名防护状态为未启用。 

clb.technicalsupport.cn。说明:
选择“是” ,WAF 将通过 XFF 字段获取客户真实 IP 地址作为源地址,勾选可能存在源 IP 被伪造的风险。
clb.technicalsupport.cn 和负载均衡的负载均衡 ID、名称、VIP 和监听器信息等。 
说明:
验证添加在负载均衡中域名型访问是否正常,IPv4 域名请求,请参见负载均衡快速入门的 验证负载均衡服务,IPv6 域名请求,请参见 IPv6 负载均衡快速入门的 步骤4:测试 IPv6 负载均衡。
http://wow.qcloudwaf.com/?test=alert(123)并访问,浏览器返回阻断页面,说明 Web 应用防火墙防护功能正常。
注意:
wow.qcloudwaf.com为本案例中域名,此处需要将域名替换为实际添加的域名。
