标签:访问控制

  • 2026年7月19日

    安全考量 二级目录网站使用cdn 时的访问控制与证书管理

    1.总体风险与架构简介 - 二级目录示例: https://example.com/app/ 或 https://example.com/docs/ 作为被CDN加速的目标。 - 风险点:原点信息泄漏、未授权访问、证书过期、CDN回源被绕过导致DDoS直击Origin。 - 防护目标:仅允许CDN回源、保护证书生命周期、对目录做精细化访问控制、保证
  • 2026年5月21日

    阿里云waf配置教程如何进行白名单黑名单管理与误报优化流程

    本文以实操角度概述在阿里云Web应用防火墙上建立和维护访问控制(包括白名单、黑名单)以及处理误报的标准流程,覆盖从环境准备、规则配置到日志分析与自动化维护的关键步骤与注意事项,便于运维与安全团队快速上手并形成可复用的工作方法。 如何开始在阿里云控制台上进行WAF的基本配置? 首先确认已开通阿里云WAF实例并接入流量(CNAME或云企业网等方式