前提条件 1.已开通WAF 实例 2.已使用SAAS WAF 接入模式完成域名接入配置 操作步骤 登录 Web应用防火墙控制台 在左侧导航栏,选择进【资源管理】 > 【接入配置】 >【子域名配置】 在域名列表中,定位到要操作的域名,打开IPv6开关
说明WAF默认使用统一的拦截响应页面,您可以通过自定义响应功能,自定义拦截响应页面。 2.观察: 表示发现攻击只记录不拦截。您可以通过WAF 攻击日志,查询命中当前规则的请求,分析规则的防护效果(例如,是否有误拦截等)。观察模式方便您试运行首次配置的规则,待确认规则没有产生误拦截后,再将规则设置为拦截模式。
您可以在 BOS 控制台设置 Referer 字段的白名单。设置白名单后,只有 Referer 字段在白名单内的用户才可访问 Bucket 中存储的数据,不在白名单内的请求会被拒绝。但若 Referer 为空时,默认可访问,不受白名单限制。 只有在 Bucket 高级权限下才能设置白名单。 Referer 白名单对访问 BOS 的所有 API 请求均生效。
防篡改功能设置 Web应用防火墙(WAF)服务,提供对页面进行强制缓存功能,从而防止黑客对网页进行篡改。 防篡改功能 登录 WAF 服务控制台,点击左侧『配置中心-防篡改规则』,找到已设置的主域名,点击『设置』对防篡改功能进行设置。 防篡改设置 根据页面内容,可以对要强制缓存的页面,进行相关设置。
设置白名单 创建GaiaDB-X数据库集群后,您还需要设置集群的IP白名单,并创建集群的初始账号,只有已添加到白名单中的IP地址或安全组中的BCC实例才能访问该集群。本文将介绍如何设置IP白名单。 使用场景 IP白名单指允许访问GaiaDB-X集群的IP清单。设置IP白名单可以让GaiaDB-X集群得到高级别的访问安全保护,建议您定期维护白名单。
前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择 配置中心 > Web防护规则 。
3.在左侧导航栏,单击 安全管理 ,找到 IP白名单 。 4.点击添加白名单,输入对应的IP地址,确认后即可添加成功。也可以选中对应白名单进行 复制、删除 等操作。 相关API 查询IP白名单 增加IP白名单 删除IP白名单
注意事项 IP 白名单功能将会逐步升级到安全组功能,提供更丰富的白名单管理功能,因此目前 IP 白名单编辑功能已经禁用。 对于已经设置了 IP 白名单的用户,可以把 IP 迁移到 安全组 。 增加安全组时需要确保安全组规则包含白名单中所有 IP,否则对应 IP 无法访问。
注意事项 IP 白名单功能将会逐步升级到安全组功能,提供更丰富的白名单管理功能,因此目前 IP 白名单编辑功能已经禁用。 对于已经设置了 IP 白名单的用户,可以把 IP 迁移到 安全组 。 增加安全组时需要确保安全组规则包含白名单中所有 IP,否则对应 IP 无法访问。 !
展示授权白名单 接口说明 展示授权白名单 请求结构 POST /v { version } /task/whitelist/ { dtsId } Host : dts.baidubce.com Authorization : authorization string 请求参数 参数名称 参数类型 是否必选 描述 示例值 参数位置 version String 是 API版本号 1 URL参数 dtsId