IP地址族添加IP地址组 描述 IP地址族添加IP地址组。 请求结构 Plain Text 复制 1 POST /v{version}/ipGroup/{ipGroupId}/bindIpSet?
IP地址族移除IP地址组 描述 IP地址族删除IP地址组。 请求结构 Plain Text 复制 1 POST /v{version}/ipGroup/{ipGroupId}/unbindIpSet?
创建IP地址组 描述 该接口用于创建IP地址组。 请求结构 Plain Text 复制 1 POST /v{version}/ipSet?
删除IP地址组 描述 删除IP地址组。 已绑定实例的IP地址组不能删除; 请求结构 Plain Text 复制 1 DELETE /v{version}/ipSet/{ipSetId}?
返回参数 参数名称 类型 描述 ipSetId String IP地址组的ID name String IP地址组的名称 description String IP地址组的描述 ipVersion String ipVersion,取值IPv4或IPv6 ipAddressInfo List< TemplateIpAddressInfo > 参数模板IP地址信息 bindedInstances
获取应用角色与运行时相关信息 获取应用角色与运行时相关信息 查看应用角色、运行时信息 方法 API 说明 GET /v1/runtime 查看应用角色、运行时信息 返回参数 参数名称 参数类型 说明 appRoles List<appRole> 请参看“appRole参数列表” appRole参数列表 参数名称 参数类型 说明 approle String 应用类型,目前仅支持Web runtimes
在使用反向代理的情况下,比如 nginx + php-fpm,后端应用看到的请求来源通常是nginx的IP地址,为了获取真实的源IP,我们通过 X-Client-IP请求头获取,建议在您的nginx内进行如下配置:proxy_set_header ClientIP $remote_addr当发生攻击时,我们获取这个 ClientIP 的内容,就是攻击者的真实IP。 2 2.
如何获取近6个月攻击拦截日志 如何获取近6个月攻击拦截日志 当您有日志等保合规需求,开启日志投递服务后,WAF产生的所有访问日志(含攻击日志)数据将推送投递到 BLS(日志服务),客户存储180日内的拦截日志信息,产生费用将由BLS收取,计费参照对应服务计费规则 BLS计费详情
IP黑白名单 接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以设置IP黑白名单,满足精细维度的应用防护需求。IP地址默认全部放行,您可以通过配置黑白名单规则,阻断或放行指定IP地址/IP地址段的访问请求,白名单规则优先级高于黑名单规则。
为解决这个问题,我们在高防防护转发的HTTP头信息中增加了 X-Forwarded-For HEAD信息,记录的是请求过程中使用的代理IP列表,包括与我们代理直连的IP,WEB服务器日志或服务器程序就可以根据自己的方法来获取真实的客户端IP。 如果有多层代理,x_forwarded_for变量对应的字段中,最后一个IP地址为客户端真实IP地址。