尝试以下攻击载荷,观察 ESA WAF 在边缘拦截恶意请求。未配置 WAF 时攻击直达源站, WAF 已启用 时攻击在边缘被拦截。
输入搜索内容。尝试注入 XSS payload,ESA WAF 应在边缘拦截。
模拟登录。尝试注入 SQL payload,ESA WAF 应在边缘拦截。
快速发送大量请求,触发源站限频。ESA 智能限频可在边缘更早拦截,保护源站。
模拟扫描器常见探测路径。ESA WAF 应拦截这些恶意扫描。
# 创建 WAF 规则集
aliyun esa CreateWafRuleset --SiteId <site_id> --Name "EdgePilot-Default"
# 添加 XSS 防护规则
aliyun esa CreateWafRule --SiteId <site_id> \
--RulesetId <ruleset_id> \
--RuleContent '{"attackType":"xss","action":"block"}'
# 启用智能限频
aliyun esa SetAutomaticFrequencyControlConfig \
--SiteId <site_id> --Threshold 100