近日,伴随着火毅盾迁移到新的平台,有些小伙伴发现自己好像不会用了,现在他来了,让我们伴随着这篇文章顺利的接入火毅盾吧!
1、注册并登录
首先,我们要打开火毅盾用户控制中心官网:
https://panel.hydun.com
打开就是下面这个样子:
我们点击:立即注册:
按提示输入相关信息,并完成邮箱验证,即可注册成功!
此时,我们返回登录界面,登录到我们新注册的火毅盾账号上,进入火毅盾用户控制中心:
可以看到,新版界面还是挺简洁的,根据相关法律法规要求,使用我们的产品需要实名认证,接下来我们将要进行下一个步骤:
2、实名认证
由于实名认证需要支付1元手续费(此费用并非我们收取,而是实名服务提供商,如阿里云等收取),所以,我们要先进行充值;
我们依次点开财务管理》》充值,按照提示充值1元即可:
充值完成后,我们再依次点击左侧菜单栏的:账户中心》》实名认证;
首先,我们需要先购买实名认证包,点击购买即可,按提示操作:
然后输入姓名和身份证号:
“提交认证”,并按提示操作,如您实名认证遇到问题,请随时与我们联系。
3、购买套餐
火毅盾提供公益版、VIP版、赞助版三款套餐,您可以根据自身的需求选择合适您的套餐:
点击左侧“产品”菜单,即可查看并购买套餐,我们的套餐均为预付费套餐,您可以按照本文的上个步骤的充值部分充值足够的金额,然后回到此页面,选择需要的套餐版本,并点击“结账”
确认账单信息并点击“支付”
4、接入网站并修改解析
依次点击左侧菜单的:站点》》添加站点,在右侧点击查询,出现刚刚购买的套餐后,选中他
在加速域名中填写要接入的域名,点击添加站点
添加后,点击站点配置:
系统已为您生成独一无二的cname记录值,请到您的DNS服务商那里修改解析使域名指向火毅盾cname;
解析完成后,我们要添加源站,在此页面下方,添加源站IP,端口以及其他均保持默认不变即可。然后点击后面的:“添加”
如果您的网站使用了SSL,则需要上传证书,点击左侧菜单的站点》》证书管理,点击添加证书
输入名称、pem及key后,保存即可。
返回站点列表,点击要管理的网站右侧的点击按钮
点击”配置管理“,按需选择回源方式、回源端口,并点击”更新“
其他选项也可按自己的需求配置。
选择:”SSL安全“,将SSL证书设置为启用,并选择刚刚添加的证书,点击”更新“
其他配置可按需配置
至此,我们便完成了完整的接入流程,火毅盾除传统的流量安全防护外,还兼具CDN的功能,您可以按需配置缓存项目,达到加速网站访问的目的。
例如:缓存类型填写:js|css|jpg|png|gif|woff|woff2 缓存时间:86400
5、配置安全规则
火毅盾提供丰富的自定义功能,您可以根据自身情况配置WAF规则:
点击:"WAF配置“
可以看到三个选项,解释如下:
浏览器验证:首次访问即检测是否是真实访客,检测通过则放行,不通过则拦截;
CC防护:依托于多种防护引擎,云端实时检测拦截;
高级防护:可自定义防护规则及WAF策略,同时依托于火毅盾安全中心的大数据分析能力,我们也内置了一些常见威胁的拦截规则。
浏览器验证
我们建议您在受到攻击且防护效果不佳时开启此功能,建议选择:”JS跳转验证“,可兼顾防护与访客访问体验,如效果仍然不佳,建议选择其他验证方式。
CC防护
依托于多种防护引擎,火毅盾可有效防护各种CC攻击以及变形CC
推荐配置:默认即可
高级防护
过滤器:基于正则引擎,防护渗透入侵、恶意采集、爬虫等;
限速器:高级的CC防护设置。
如果您对正则表达不熟悉,或对业务系统不熟悉,请不要随意设置,以免导致网站受影响,我们推荐您可以使用我们默认提供的规则,使用方法:
下拉选择,并点击使用即可:
常见webshell防护:拦截一句话木马、中国菜刀等未有明显加密特征的木马;
常见恶意爬虫:拦截已知的恶意爬虫
已知黑客渗透工具:拦截sqlmap等已知的黑客工具对网站的扫描
常见网站目录探测拦截:拦截常见的针对网站配置漏洞或备份文件的扫描探测
常见已知入侵拦截:拦截常见的SQL注入、XSS、SSRF等攻击