不同规则模板支持的规则操作不完全相同。 您可以在不同防护模块下的规则模板中管理具体的防护规则, 规则模板中发生的规则变动将直接应用到该规则模板的生效域名。不同规则模板支持的规则操作不完全相同。 防护规则概览 下表描述了WAF支持的所有防护模块,以及不同防护模块的默认配置。
Content-Length 四、通过 DRCDN 控制台自定义 HTTP 头 登录 动态加速控制台 ,点击 域名管理 ,进入域名管理页面。 选择需要配置 HTTP 头的域名,在右侧操作列点击 管理 。 点击 高级配置 页签,进入高级配置页。 在自定义 HTTP 头配置处,点击 添加HTTP头 。 在配置 HTTP 头对话框中,根据下表中的参数含义配置 HTTP 头和值。
观察 :不阻断命中规则的请求,仅在日志中记录该请求信息。您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 JS 挑战 :WAF 向客户端下发一段 JavaScript 验证代码,标准浏览器会自动执行该代码。若客户端成功完成验证,WAF 将在一定时间内(默认 30 分钟)放行该客户端的后续请求;若验证失败则拦截请求。
购买方法 新购云虚拟机时选择WAF安全服务包。 立即体验 对已有的云虚拟主机,可以通过 主机管理> 更多操作>购买WAF安全包 来进行WAF的购买和绑定。 立即体验
可选值: http(http协议), tcp(tcp协议) 必选 hcHost string 不必和subdomain必须一致,hcSwitch=0时可以为空,可以不为空,默认为空。 hcSwitch=1时,必须不能为空。
三、通过 DRCDN 控制台修改源站配置 登录 动态加速控制台 ,点击 域名管理 ,进入域名管理页面。 选择需要修改源站配置的域名,在右侧操作列点击 管理 。 域名管理页 域名详情 页签展示域名基本配置信息,包括域名 CNAME、域名状态、创建时间、源站信息等。 在 源站信息 处点击 编辑 。 根据需要对源站配置进修改。 点击 保存 ,完成源站配置修改。
产品动态 发布日期 动态名称 动态描述 相关文档 2024-10 EdgeJS任务管理 支持用户通过JavaScript 代码进行自定义配置上线 EdgeJS任务管理 2024-4 同屏监播 提供直播流实时质量监控功能,为重要直播业务保驾护航。
白名单规则: 放行具有指定特征的请求,使请求不经过全部或特定防护模块(例如Web核心防护规则、IP黑名单、自定义规则、扫描防护等)的检测。 黑名单规则: 配置黑名单规则时,阻断指定IP地址、IP地址段(云原生WAF不支持),访问请求。
Access Key ID 不存在 405 MethodNotAllowed he specified method is not allowed against this resource. 请求的方法不允许 500 InternalError We encountered an internal error. Please try again.
使用限制 信息泄露防护功能仅 SaaS WAF支持,负载均衡型 WAF 暂不支持。 操作步骤 步骤一:进入信息泄露防护 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。 在左侧导航栏,选择 防护配置 -> Web 防护 ,点击 信息泄露防护 标签页。 在 信息泄露防护 页面,单击 添加规则 。 步骤二:添加信息泄露防护配置 策略名称 :为该规则设置一个名称。