防护配置概述 概述 本文介绍了Web应用防火墙(Web Application Firewall,简称WAF)服务防护配置的相关术语、配置流程、防护模块概览及典型配置案例。 防护配置流程 Web业务接入WAF防护后,您可以参照以下步骤,为Web业务配置 防护规则 。不同接入方式下的防护配置流程略有差异。 步骤 云原生BLB WAF 接入 SAAS WAF接入 1.
超级严格模式: 出现高频请求阈值次数偏低,如需攻击检测命中率高,可选用该策略 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择 配置中心 > Web防护规则 创建Web防护规则,填写规则基本信息 开启CC防护,选择防护状态
查询专属服务器详情 查询专属服务器详情 查询单个专属服务器详细信息。 请求结构 GET /v{version}/dedicatedHost/{hostId} HTTP/1.1 Host: dcc.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其它特殊头域。
专属服务器绑定标签 专属服务器绑定标签 描述 为专属服务器绑定标签, 其所有子实例也会绑定相同标签。 请求结构 PUT /v{version}/dedicatedHost/{dccId}/tag?
使用流程 免激活边缘服务器的使用流程分为三个步骤:配置服务器网络、登录ECS边缘控制台、绑定至边缘服务器管理平台。 配置服务器网络 服务器网络有两种配置方式:通过Wi-Fi热点配置、通过网线进行配置。
资源配置 即添加集群对应的后端服务器节点。目前后端服务器仅支持BCC。不限制添加数量。 添加后端资源 添加时,将自动展现当前BCC可用资源列表,供使用者选择(支持多选); 配额设置 为了保障服务器资源有效使用,可以限制一个合理的最大站点数量。 最多站点数量,用户限定该服务器资源创建主机时的最大Quota,当超过Quota后将无法继续创建站点到该服务器。
专属服务器解绑标签 专属服务器解绑标签 描述 为专属服务器解绑标签, 其下的所有子实例也会解绑指定标签。 请求结构 PUT /v{version}/dedicatedHost/{dccId}/tag?
配置服务器网络 服务器网络有两种配置方式:通过Wi-Fi热点配置、通过网线进行配置。
配置数据校验任务 接口说明 配置数据校验任务 请求结构 POST /v { version } /task/checksum/ { dtsCheckId } /config Host : dts.baidubce.com Authorization : authorization string { srcConnection : { instanceType : public , region
操作步骤 登录 Web应用防火墙控制台 ,确认域名对应的接入模式为SAAS WAF接入 在左侧导航栏,选择 资源管理 > 接入配置 ,定位到需要配置TLS的域名 在 子域名转发配置 ,开启Https协议转发,找到【 TLS协议版本 】,只有使用了HTTPS协议的网站域名需要配置TLS。