网页防篡改
更新时间:2026-09-14
接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以开启网页防篡改功能,对指定页面进行缓存保护。当页面收到访问请求时,WAF 将直接返回已缓存的页面内容,而不再转发请求至源站,从而防止源站页面被恶意篡改后展示给用户。
操作步骤
步骤一:进入网页防篡改
- 登录 百度云 Web 应用防火墙控制台,在顶部菜单栏选择资源对应的地域。
- 在左侧导航栏,选择 防护配置 -> Web 防护,点击 网页防篡改 标签页。
- 在 网页防篡改 页面,可查看当前所有已接入域名的防护站点、文件后缀、指定路径、缓存文件大小、规则开关和更新时间;单击目标站点所在行的 编辑,进入规则配置。
步骤二:配置缓存设置
- 防护站点:展示当前配置生效的域名,不可修改。
- 缓存文件后缀:指定需要缓存保护的文件类型,例如 html。
- 缓存文件大小:可选 10MB、20MB、50MB、100MB,默认 50MB。超过此大小的文件不会被缓存保护,请根据源站页面实际大小合理选择。
- 缓存有效期:设置缓存页面的有效时长,过期后 WAF 将自动更新缓存内容。
-
忽略源站不缓存标头:开启后,即使源站响应头中包含禁止缓存的标头(如
Cache-Control: no-cache),WAF 仍会对页面进行缓存保护。
步骤三:配置指定路径规则(可选)
对指定路径可单独设置缓存策略,按照规则顺序进行匹配,最多可添加 100 条规则。
- 在 指定路径 区域,单击 添加规则。
-
在弹出的「定制页面规则」窗口中,填写以下内容:
- URL:填写需要单独设置缓存策略的完整 URL。
- 缓存模式:可选「缓存」或「不缓存」。选择「不缓存」时,命中该 URL 的请求将直接转发至源站,不再返回缓存内容。
- 缓存有效期:设置该路径规则的缓存有效时长。
- 忽略源站不缓存标头:与全局设置含义一致,可针对该路径单独开启或关闭。指定路径规则优先级高于域名级规则。
- 单击 确定 完成路径规则添加。
步骤四:刷新缓存
-
如需使缓存内容更新为源站最新内容,可单击目标站点所在行的 刷新缓存,在弹出的「刷新缓存」窗口中选择刷新方式:
-
缓存模式:可选「全部刷新」或「指定 URL 刷新」。
- 全部刷新:清除该域名下所有已缓存的页面内容,后续请求将重新从源站获取并缓存。
-
指定 URL 刷新:仅刷新填写的 URL 对应的缓存内容。填写规则:
- 需填写完整 URL,例如
https://www.example.com、https://www.example/cat.jpg; - http 和 https 对应不同的资源,需分别填写;
- 多条 URL 之间用「回车键」隔开,最多可输入 30 条。
- 需填写完整 URL,例如
- 选择完成后单击 确定,完成缓存刷新。
评价此篇文章
