Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • VibeCraft
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Сделано на Gravity UI
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Smart Web Security
  • Начало работы
    • Все практические руководства
    • Базовая настройка SWS
    • Подключение SolidWall WAF к веб-приложению
    • Создание L7-балансировщика с профилем безопасности через Ingress-контроллер Application Load Balancer
    • Управление источниками трафика
    • Защита API Gateway при помощи Smart Web Security
    • Экстренная защита сервисов в Application Load Balancer от DDoS на уровне L7
    • Централизованная публикация в интернете и защита приложений от DDoS
    • Создание распределенной инфраструктуры с защищенным доступом
    • Развертывание веб-приложения на серверах BareMetal с L7-балансировщиком и защитой Smart Web Security
    • Обзор
    • Профили безопасности
    • Профили WAF
    • ARL (лимит на запросы)
    • Правила
    • Условия
    • Списки
    • Управление бот-трафиком
    • Защита доменов
    • Шаблоны ответов
    • Логирование
    • Квоты и лимиты
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений

В этой статье:

  • Порядок работы
  • Необходимые платные ресурсы
  • Подготовьте ресурсы и проверьте доступ
  • Создайте профиль SolidWall WAF
  • Добавьте приложение
  • Подключите домены
  • Проверьте обработку трафика
  • Результат
  • Если данные не появляются
  • Как удалить созданные ресурсы
  1. Практические руководства
  2. Подключение SolidWall WAF к веб-приложению

Подключение SolidWall WAF к веб-приложению

Статья создана
Yandex Cloud
Обновлена 5 октября 2026 г.
Открыть в Markdown
  • Порядок работы
  • Необходимые платные ресурсы
  • Подготовьте ресурсы и проверьте доступ
  • Создайте профиль SolidWall WAF
  • Добавьте приложение
  • Подключите домены
  • Проверьте обработку трафика
    • Результат
  • Если данные не появляются
  • Как удалить созданные ресурсы

Примечание

Функциональность SolidWall WAF находится на стадии Preview.

SolidWall WAF анализирует трафик и выявляет атаки. Аналитики сервиса настраивают защиту под приложения со сложной бизнес-логикой и чувствительными данными, чтобы снизить риск ложных срабатываний.

Вы подключите работающее приложение к SolidWall WAF и проверите анализ трафика в режиме мониторинга, без блокировки. В примере используется интернет-магазин с доменами shop.example.com и auth.shop.example.com для основного сайта и аутентификации. Замените их на свои; для приложения с одним доменом выполните шаги только для него.

Порядок работыПорядок работы

Чтобы подключить приложение:

  1. Подготовьте ресурсы и проверьте доступ.
  2. Создайте профиль SolidWall WAF.
  3. Добавьте приложение.
  4. Подключите домены.
  5. Проверьте обработку трафика.

Если данные не появляются, выполните диагностику. Если созданные для проверки ресурсы больше не нужны, удалите их.

Необходимые платные ресурсыНеобходимые платные ресурсы

В стоимость входят:

  • Плата за обработку запросов и ресурсы прокси-сервера Smart Web Security.
  • Плата за инфраструктуру, в которой работает ваше веб-приложение.

Подготовьте ресурсы и проверьте доступПодготовьте ресурсы и проверьте доступ

  1. Убедитесь, что у вашей учетной записи есть роли:

    • smart-web-security.editor на каталог с ресурсами SolidWall WAF.
    • iam.serviceAccounts.admin на каталог — для создания прокси-сервера.
    • smart-web-security.admin хотя бы на одно облако организации — для принятия соглашения об использовании данных HTTP-запросов. Соглашение принимается один раз для организации при создании первого профиля SolidWall WAF. Чтобы отозвать согласие, обратитесь в службу поддержки.
  2. Выберите или создайте прокси-сервер. Убедитесь, что он находится в статусе Active.

  3. Добавьте на прокси-сервер домены shop.example.com и auth.shop.example.com.

  4. Выберите или создайте профиль безопасности с правилом Smart Protection.

  5. Подключите профиль безопасности к каждому домену.

  6. На странице прокси-сервера откройте вкладку Домены и проверьте настройки каждого домена:

    • Указан один целевой ресурс (IP-адрес и порт); домены обслуживают один бэкенд с общей бизнес-логикой.
    • Соединение с целевым ресурсом использует HTTP/1.1; HTTP/2 не поддерживается.
    • Подключен профиль безопасности с правилом Smart Protection.
    • Подключение к целевому ресурсу — в статусе Доступен.

    Чтобы изменить настройки домена, в строке с ним нажмите и выберите Редактировать.

  7. Настройте инфраструктуру: A-запись каждого домена должна указывать на IP-адрес прокси-сервера.

  8. Проверьте доступность ресурсов и убедитесь, что приложение открывается в браузере по доменному имени.

SolidWall WAF поддерживает HTTP-трафик и WebSocket (WSS).

Создайте профиль SolidWall WAFСоздайте профиль SolidWall WAF

При создании профиля потребуется выбрать тариф:

  • Базовый — до 1 000 RPS, негативная модель защиты, анализ отдельных запросов.
  • Расширенный — позитивная и негативная модели, анализ запросов, ответов и сессий с учетом бизнес-логики. Рекомендуется выбрать этот тариф для знакомства со всеми возможностями.

Подробнее о моделях защиты в документации SolidWall WAF.

Чтобы создать профиль SolidWall WAF:

Консоль управления
  1. В консоли управления выберите каталог с прокси-сервером и доменами.
  2. Перейдите в сервис Smart Web Security.
  3. На панели слева выберите Профили WAF.
  4. Если у вас нет доступа к SolidWall WAF, заполните и отправьте форму запроса.
  5. При создании первого профиля примите соглашение об использовании данных HTTP-запросов.
  6. Нажмите Создать профиль и выберите Профиль SolidWall WAF.
  7. Введите имя профиля solidwall-demo и описание, например Защита интернет-магазина.
  8. В блоке Пиковая нагрузка на приложения выберите суммарную нагрузку всех приложений профиля. Укажите 100 RPS для теста или ступень, покрывающую пиковую суточную нагрузку рабочего приложения.
  9. В блоке Тариф выберите Расширенный.
  10. Проверьте тариф, нагрузку и стоимость в калькуляторе справа от формы. Блок Приложения оставьте пустым.
  11. Нажмите Создать.
  12. В окне Ознакомьтесь с правилами оплаты прочитайте условия и нажмите Продолжить.

Откройте профиль solidwall-demo и проверьте тариф и нагрузку. Чтобы посмотреть настройки SolidWall WAF, нажмите кнопку Панель управления.

Добавьте приложениеДобавьте приложение

Объедините домены магазина в приложение shop. Для веб-приложений с разной бизнес-логикой создавайте отдельные приложения в профиле.

Консоль управления
  1. На странице профиля solidwall-demo нажмите Добавить приложение.
  2. Введите имя приложения shop и описание, например Основной сайт магазина и аутентификация.
  3. Нажмите Создать приложение.

На странице приложения появится автоматически созданное от вашего имени обращение в поддержку с параметрами приложения. Используйте его для настройки правил и разбора ложных срабатываний.

Аналитики настраивают модель по реальному трафику: обычно за две недели, для сложных приложений — до месяца. До завершения настройки не удаляйте приложение, чтобы сохранить статистику. Транзакции доступны после подключения доменов и появления трафика.

Подключите доменыПодключите домены

В одном профиле домен можно подключить только к одному приложению.

Консоль управления
  1. Откройте приложение shop и нажмите Подключить домен.

  2. В поле Домен выберите shop.example.com.

  3. В поле Профиль безопасности выберите профиль безопасности с правилом Smart Protection, который вы подключили к домену ранее.

  4. Нажмите Добавить домен. Выберите auth.shop.example.com и профиль безопасности для него.

  5. Нажмите Подключить.

Проверьте результат подключения:

  1. На странице приложения shop убедитесь, что в списке есть оба домена с правильными IP-адресами, портами, прокси-сервером и профилями безопасности.
  2. На странице профиля solidwall-demo найдите приложение shop в таблице Приложения. В столбце с доменами должны отображаться оба адреса.
  3. В разделе Защита доменов откройте прокси-сервер и его вкладку Домены. У каждого домена в столбце Профиль SolidWall WAF должен быть указан профиль solidwall-demo.

Записи о создании ресурсов и подключении доменов доступны на вкладках [object Object] профиля и приложения.

В столбце Привязка сессии указана привязка сессии к серверу SolidWall WAF. По умолчанию привязка По IP-адресу, изменить ее можно через поддержку.

Проверьте обработку трафикаПроверьте обработку трафика

Отправьте запросы к приложению и найдите их в панели SolidWall WAF:

  1. Откройте основной сайт по доменному имени. Перейдите по нескольким страницам, воспользуйтесь поиском и формой входа. Выполните около 20–30 запросов, включая обращения к обоим доменам.

    Используйте доменные имена, чтобы трафик прошел через прокси-сервер. После изменения DNS проверьте IP-адрес командой nslookup <домен>: он должен совпадать с адресом прокси-сервера.

  2. В консоли Smart Web Security откройте профиль solidwall-demo и нажмите Панель управления.

  3. В новой вкладке, в разделе Обзор, найдите приложение и выберите период Час.

    В панели SolidWall WAF имя приложения имеет вид webapp-<идентификатор_профиля>-<идентификатор_приложения>. Сопоставьте его с идентификаторами в консоли Smart Web Security. Подробнее о выборе приложений и настройке обзора.

  4. Проверьте показатели приложения:

    Показатель

    Ожидаемый результат

    График на вкладке Статусы

    Есть данные за период проверки. Зеленый цвет — ответы 1xx, 2xx и 3xx; желтый — 4xx и запросы без ответа; красный — 5xx.

    Счетчик Транзакций

    Значение больше нуля и увеличивается после новых запросов.

    Статус

    Мониторинг — WAF анализирует трафик и фиксирует срабатывания правил, но не блокирует запросы.

    Подробнее о графиках и показателях и режиме мониторинга.

  5. В разделе Приложения откройте нужное приложение и перейдите на вкладку Транзакции. Выберите период проверки и при необходимости отфильтруйте запросы по домену. Откройте транзакцию двойным нажатием, чтобы посмотреть запрос, ответ и результат анализа. Подробнее о просмотре транзакций.

  6. Вернитесь в консоль Smart Web Security и убедитесь, что приложение shop перешло в статус Active. Статус Active в консоли не означает, что в SolidWall WAF включена блокировка запросов.

Статические запросы могут не попадать на графики, а обычные транзакции сохраняются с семплированием: их число может быть меньше числа отправленных запросов.

При обнаружении аномалий в разделе Обзор появятся события безопасности. Разбирайте их через обращение в поддержку приложения.

После появления трафика проверьте показатель Фактическое макс. количество запросов на странице профиля в консоли Smart Web Security. Если фактическая нагрузка регулярно превышает выбранную, пересмотрите значение RPS в профиле.

РезультатРезультат

Подключение завершено, если выполняются следующие условия:

  • Оба домена подключены к приложению shop в профиле solidwall-demo.
  • Приложение активно, а в панели SolidWall WAF отображаются его транзакции и графики.
  • Приложение работает в режиме мониторинга.
  • На странице приложения доступно обращение в поддержку для настройки защиты.

Продолжайте направлять обычный трафик через WAF для настройки модели. После проверки правил и ложных срабатываний согласуйте включение активной защиты через обращение в поддержку приложения.

Если данные не появляютсяЕсли данные не появляются

Проблема

Что проверить

Домен открывается, но транзакций нет

A-записи должны указывать на прокси-сервер Smart Web Security. Убедитесь, что запросы не обслуживаются из кеша и не отправляются напрямую на целевой ресурс.

DNS настроен правильно, но транзакций нет

Проверьте подключение домена к приложению и наличие правила Smart Protection в профиле безопасности.

Приложение не отображается в панели SolidWall WAF

Подождите несколько минут после создания и обновите страницу. Сопоставьте техническое имя с идентификатором приложения в консоли Smart Web Security.

Графики пустые

Проверьте выбранное приложение и период. Попробуйте период День. Выполните запросы к динамическим страницам приложения.

На графиках есть ответы 5xx

Проверьте доступность целевого ресурса, его IP-адрес и порт. Убедитесь, что сервер принимает трафик от прокси-сервера Smart Web Security.

Подробнее о причинах отсутствия данных на графиках и поиске транзакций.

Как удалить созданные ресурсыКак удалить созданные ресурсы

Если профиль solidwall-demo больше не нужен, удалите его. Если аналитики сервиса еще работают с приложением, дождитесь завершения настройки или напишите в поддержку.

Удалите ресурсы в следующем порядке:

  1. Отключите домены и удалите приложение shop. Повторите для других приложений, если они есть в профиле.
  2. Удалите профиль solidwall-demo.

Домены, их профили безопасности и инфраструктура веб-приложения сохраняются и продолжают работать и тарифицироваться по своим условиям.

Полезные ссылкиПолезные ссылки

  • Создать профиль SolidWall WAF
  • Создать приложение и подключить к нему домен
  • Удалить профиль SolidWall WAF
  • SolidWall WAF
  • Документация SolidWall WAF

Была ли статья полезна?

Предыдущая
Базовая настройка SWS
Следующая
Обзор
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Сделано на Gravity UI
Проект Яндекса
© 2026 ООО «Яндекс.Облако»