CDN-WAF-概述 应用防火墙WAF负责为CDN提供应用安全防护功能,有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要为创建的WAF实例添加CDN中的域名,WAF才能为您的域名提供web防护。 创建 CDN WAF实例 登录百度智能云 控制台 。 登录成功后,选择“产品服务>应用防火墙 WAF”,进入WAF 列表页。
s InstanceStatus WAF 实例状态 domain String WAF 绑定的主域名 subdomain SubDomainCount WAF 配置的子域名数量统计 subDomainList List 防护的子域名名称列表 webSwitch Int web防护开关
处置动作说明 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,在配置 Web 基础防护、IP 黑名单、CC 防护或 Bot 管理等规则时,您需要为每条规则指定相应的处置动作。本文将详细说明 WAF 支持的各类处置动作及其作用。 什么是处置动作 处置动作是规则配置中的关键要素,用于定义当请求满足匹配条件时,WAF 应执行的具体操作。
WEB应用防火墙配置 WAF接入 高防IP配置 产品咨询 配置百度云产品,WEB应用防火墙、WAF防火墙、高防IP、DDOS防护产品、CDN产品配置、OSS产品配置。 工技术服务,专业的运维、DBA和安全工程师,7x24小时技术服务,百度云产品配置接入,产品咨询:使用特性、应用场景、方案规划。 WAF,高防IP
操作步骤 步骤一:进入 CC 防护 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。 在左侧导航栏,选择 防护配置 -> Web 防护 ,点击 CC 防护 标签页。 在 CC 防护 页面,单击 添加规则 。 步骤二:添加精准自定义 CC 防护配置 规则名称 :为该规则设置一个名称。 防护类型 :选择「精准自定义 CC」。
可选值: 1(正常), 2(异常), 3(未配置) 可选 defenseSwitch integer 防护状态。
建议操作步骤: (1)将域名 DNS 解析切回源站 IP,等待几分钟 DNS 生效 (2)删除旧实例上的站点配置 (3)在新实例上重新添加站点并配置防护规则 (4)将 DNS 重新解析到新实例分配的 WAF CNAME 注意: 迁移前建议旧账号保持续费,确保操作期间实例不会到期释放。
webSwitch": "0", //子域名web防护开关,0:关闭|1:开启。
quot;: "0", //子域名web防护开关,0:关闭|1:开启 25 }, 26 "webDomainCloseN": 0, //关闭web防护的子域名数量 27 "webDomainOpenN": 8, //开启web防护的子域名数量 28 "customDomainCloseN": 1, //关闭自定义防护子域名数量
type : string , description : Web SDK集成方式。