规则组支持情况 规则组类型 SaaS WAF 高级版 SaaS WAF 企业版 云原生 WAF 默认内置规则组 支持 支持 支持 自定义规则组 支持 支持 不支持 创建 Web 基础防护规则模板 操作步骤 登录 Web 应用防火墙控制台 。 在左侧导航栏,选择 防护配置 > Web 基础防护 。 在规则模板列表页,单击 创建规则模板 。 配置规则模板参数,参数说明见下表。
ipBook/delete 调试 IP地址簿 删除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ipBookKey string ip地址簿标识 可选 示例代码 基础调用 复制 curl -X DELETE /v1/waf/ipBook/delete?
请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 规则唯一标识 必选 示例代码 删除黑名单规则 请求示例 复制 curl -X DELETE https://api.example.com/v1/waf/blackRules/delete?
单规则 删除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 必选 示例代码 删除白名单规则 请求示例 复制 curl -X DELETE https://api.example.com/v1/waf/whiteRules/delete?
API服务域名 WAF API的服务域名为: Region Endpoint Protocol 北京 waf.bj.baidubce.com HTTP and HTTPS 广州 bss.wf.hkg.baidubce.com HTTP and HTTPS 苏州 bss.wf.su.baidubce.com HTTP and HTTPS 武汉 bss.wf.fwh.baidubce.com HTTP
当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 注意事项 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择配置中心 > Web防护规则。
云原生域名保存 { headInfo : , debugUrl :{ url : /v1/waf/domain/native/update , href : , method : POST }, debugDesc : 云原生域名保存 , authInfo : , requestCode : {\n \ instanceID\ : \ string\ ,\n \ subdomain\ : \
Bot模板 开关 { headInfo : , debugUrl :{ url : /v1/waf/botTemplate/switch , href : , method : POST }, debugDesc : Bot模板 开关 , authInfo : , requestCode : {\n \ key\ : \ 模板唯一标识\ ,\n \ switch\ : 0\n} , requestHeader
规则组 保存 { headInfo : , debugUrl :{ url : /v1/waf/rulesGroup/save , href : , method : POST }, debugDesc : 规则组 保存 , authInfo : , requestCode : {\n \ groupName\ : \ 规则组名称\ ,\n \ rules\ : [\n 0\n ],\n \
CC规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/ccRules/switch , href : , method : POST }, debugDesc : CC规则 开关 , authInfo : , requestCode : {\n \ ruleKey\ : \ 规则唯一标识\ ,\n \ switch\ : 1\n} , requestHeader