开发者社区> 问答> 正文

第三方云WAF与阿里云SLB之间通信问题

目前已知场景:
第三方云WAF配置阿里云SLB为域名源站。

问题:
1.因云WAF厂商IP地址不足,导致SLB仅收到同一个WAF回源IP的请求(四层网络),所以,在这个层面上,存在SLB无法将流量均匀负载到后端机器上,造成不响应;但如果不设置会话保持,则可以;
2.云盾的存在,和厂商安全规则的不同,导致第三方云WAF厂商的IP容易被视为攻击而被屏蔽,造成网站断线。

请SLB提供一个针对本场景和问题的解决方案,并将其作为帮助文档。

展开
收起
mytsing520 2017-09-17 23:42:43 4808 0
2 条回答
写回答
取消 提交回答
  • @51干警网 安全组SLB是无法设置的。而且,经过测试,在存在安全组放开的情况下,依然会被阻断或显示Connection reset by peer。

    2019-07-17 21:36:01
    赞同 展开评论 打赏
  • 阿里云论坛版主,QQ 1978638808

    云盾的话,建议添加第三方的ip段进安全组,因为安全组规则高于云盾。

    2019-07-17 21:36:01
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
负载均衡是如何支撑几亿手机微博用户访问的高性能负载均衡研发 立即下载
大规模场景下KubernetesService 负载均衡性能 立即下载
云盾-Web应用防火墙(WAF)用户接入手册 立即下载