前提条件 1.已开通WAF 实例 2.已使用SAAS WAF 接入模式完成域名接入配置 操作步骤 登录 Web应用防火墙控制台 在左侧导航栏,选择进【资源管理】 > 【接入配置】 >【子域名配置】 在域名列表中,定位到要操作的域名,打开IPv6开关
id CfwRuleIdInvalid The cfwRuleId is invalid. 400 非法的CFW规则id InstanceIdInvalidException The instance id is invalid. 400 非法的防护实例id InstanceHasBindException The instance has already bind cfw. 400 实例已经绑定过防火墙
返回参数 参数名称 类型 描述 cfwId String CFW的id name String CFW的名称 description String CFW的描述 createdTime Date CFW的创建时间,标准UTC时间 bindInstanceNum Integer CFW绑定实例的数量 type int CFW类型,1表示有状态防火墙 border int CFW防护边界,取值[ 0 |
优势 多种接入防护方式 支持云原生 WAF 和 SAAS WAF 两种模式,供客户按需使用。可以根据自己需求将 WAF 实例部署到您的云上IT网络架构中去的。 云原生 WAF:一键绑定百度云负载均衡的 HTTP/HTTPS 监听,实现精准域名 web 流量检测和威胁清洗。 SAAS WAF:通过 CNAME 的方式接入,隐藏用户真实源站,返回干净业务流量,能够覆盖百度云上和云下的各种场景。 AI
功能 主要功能 功能 简介 Web攻击防护 基于各种安全AI分析能力,快速精准有效的防御常见Web攻击,如SQL注入、非授权访问、XSS跨站脚本、CSRF跨站请求伪造,Webshell、木马等等 0day漏洞虚拟补丁 百度安全工程师实时监控互联网各种安全讯息,对于高危0day漏洞防,会第一时间更新防御策略,为客户打上虚拟补丁,大大降低客户被攻击的影响,为企业争取漏洞修复时间 网页防篡改 用户可设置
通用说明 API调用遵循HTTP协议,采用全局唯一域名,具体域名为cfw.baidubce.com。 数据交换格式为JSON,所有request/response body内容均采用UTF-8编码。 请求参数 请求参数包括如下4种: 参数类型 说明 URI 通常用于指明操作实体,如:GET /v1/cfw Query参数 URL中携带的请求参数 HEADER 通过HTTP头域传入,如:x-bce-
更新历史 更新历史 API 版本说明 时间 版本号 说明 2019-01-24 2 API上线 2021-06-08 2 更新了 实例购买查询、实例绑定/解除绑定、规则配置查询、规则配置下发 等 API 的部分参数
访问概览 访问概览 接入WAF防护后,您可以通过访问概览界面,查询带宽、流量、请求数、QPS详情数据,了解近期Web业务的服务状态。 前提条件 1.已开通WAF服务。 2.已经将Web业务添加为WAF的防护对象。 操作说明 您可以通过时间筛选条件和粒度统计,查看指定筛选条件下的访问概览。 1.流量带宽 2.请求数 3.详细操作说明
错误返回 请求发生错误时通过respone body返回详细错误信息,遵循如下格式: 参数名 类型 说明 code String 错误码 message String 错误描述 requestId String 本次请求的requestId 示例: { "requestId" : "ae2225f7-1c2e-427a-a1ad-5413b762957d",
应用场景 互联网边界访问控制 对进出互联网的访问流量进行管控,满足互联网边界的安全访问需求。 VPC边界访问控制 对VPC间的访问流量进行管控,满足VPC之间的安全访问需求。 满足等保合规要求 在VPC流日志可查看访问日志和阻断日志,助力企业符合等保合规要求。