网页防篡改 Web应用防火墙(WAF)服务,提供对页面进行强制缓存功能,从而防止黑客对网页进行篡改。 防篡改功能 登录 WAF 服务控制台,点击左侧『配置中心-防篡改规则』,找到已设置的主域名,点击『设置』对防篡改功能进行设置。 防篡改设置 根据页面内容,可以对要强制缓存的页面,进行相关设置。
自定义响应页面 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以通过配置自定义响应页面,自定义请求被拦截时返回的响应内容,替代默认拦截页面,提升用户体验和品牌一致性。
前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 控制台 在左侧导航栏,选择 防护配置 > 自定义规则 > 添加规则 在 添加规则 配置页,填写规则基本信息 匹配项 说明 规则名称 请输入1~40位字符,支持中文,英文及数字,符号仅限_-/ 接入类型 SaaS WAF:为客户在非百度云场景业务、云下业务提供应用安全防护功能 BLB WAF:
WEB 应用防火墙 WAF WEB 应用防火墙 WAF 仅包含实例监控(Instance)1种监控对象类型,实例监控包含的监控指标列表如下: 实例监控(Instance) 指标英文名称(metric name) 指标中文名称 单位 维度 备注 InstanceReqCount 实例维度请求次数 次/min InstanceId InstanceQps 实例维度每秒钟请求次数 次/s InstanceId
使用须知 了解以下内容可以帮助您更好地使用API操作WAF服务: 签名认证 幂等性 时间与日期 排版约定 签名认证 WAF API会对每个访问的请求进行身份认证,以保障用户的安全。安全认证采用Access Key与请求签名机制。Access Key由Access Key ID和Secret Access Key组成,均
匹配条件说明 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,在配置白名单规则、自定义规则或 Bot 管理规则时,您需要通过设置匹配条件来定义 WAF 要检测的请求特征。本文将详细介绍匹配条件的组成及 WAF 支持的各类匹配字段。 什么是匹配条件 匹配条件用于指定 WAF 需要检测的请求特征。
2.开启访问频率限制规则 您可以通过配置 访问频率限制防护模块 的方式实现频率控制,通过对比正常时段的访问频率,判断出一个合适的访问频率基线,并使用 白名单 防护模块加白信任的IP或URI。 说明:设置合适的访问频率阈值是重要的,不恰当的阈值可能会导致正常业务被拦截,或无法有效抵御攻击。合适的访问频率阈值应根据实际业务请求量进行观察和判断。
更新历史 更新历史 API 版本说明 时间 版本号 说明 2019-01-24 2 API上线 2021-06-08 2 更新了 实例购买查询、实例绑定/解除绑定、规则配置查询、规则配置下发 等 API 的部分参数 2026-03-11 1 更新了 实例、站点、各类防护配置相关接口
网络连通限制 仅支持同账号同地域内的轻量应用服务器间互访。 不支持轻量应用服务器LS和云服务器BCC间互访。 支持内网方式访问同地域内 BOS 对象存储服务。 内网带宽均为 1.5 Gbps 网络收发包 30万 PPS。
IP地址簿 新增 { headInfo : , debugUrl :{ url : /v1/waf/ipBook/add , href : , method : POST }, debugDesc : IP地址簿 新增 , authInfo : , requestCode : {\n \ name\ : \ IP