il 黑名单规则 详情 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 必选 示例代码 查询黑名单规则详情 请求示例 复制 curl -X GET https://example.com/v1/waf/blackRules/detail?
黑名单规则 保存 { headInfo : , debugUrl :{ url : /v1/waf/blackRules/save , href : , method : POST }, debugDesc : 黑名单规则 保存 , authInfo : , requestCode : {\n \ ruleName\ : \ 规则名称\ ,\n \ bindInfo\ : [\n {\n \
Bot模板 列表 { headInfo : , debugUrl :{ url : /v1/waf/botTemplate/list , href : , method : POST }, debugDesc : Bot模板 列表 , authInfo : , requestCode : {\n \ pageNo\ : 0,\n \ pageSize\ : 0,\n \ templateName
规则组 列表 { headInfo : , debugUrl :{ url : /v1/waf/rulesGroup/list , href : , method : GET }, debugDesc : 规则组 列表 , authInfo : , requestCode : , requestHeader :false, requestParam :{ url :false, body :
自定义规则 列表 { headInfo : , debugUrl :{ url : /v1/waf/customRules/list , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4804874-run , method : POST }, debugDesc : 自定义规则 列表 , authInfo : , requestCode
源站更新后,需在 WAF 控制台手动刷新对应页面的缓存,新内容才会生效。 开启网页防篡改后,是否所有文件都会自动缓存? 不会。需配置具体的文件后缀匹配规则,只有命中规则的资源才会被缓存。未配置规则的请求仍会回源。 智能 CC 防护误拦截正常用户 常见于 WAF 前有网关/CDN 等代理的场景。智能 CC 未感知前置代理时,会将代理 IP 的聚合流量误判为攻击。
CC规则 列表 { headInfo : , debugUrl :{ url : /v1/waf/ccRules/list , href : , method : GET }, debugDesc : CC规则 列表 , authInfo : , requestCode : {\n \ pageNo\ : 1,\n \ pageSize\ : 10,\n \ ruleID\ : \ string
敏感信息规则 删除 { headInfo : , debugUrl :{ url : /v1/waf/desensitizeRules/delete , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4814785-run , method : DELETE }, debugDesc : 敏感信息规则 删除 , authInfo
接入后问题排查 接入 WAF 后返回 502 # 可能原因 解决方案 1 源站安全组未放行 WAF 回源 IP 在源站安全组中加白 WAF 回源 IP 段,具体参考 设置安全组访问限制 2 回源地址配置错误(IP 或域名填写有误) 检查是否配置了正确的、业务实际使用的域名与源站信息 3 源站仅支持 TLS 1.3,WAF 当前不支持 TLS 1.3 回源 源站扩展支持 TLS 1.2,或改为 HTTP
除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 规则ID 必选 示例代码 删除指定的自定义规则 请求示例 复制 curl -X DELETE https://example.com/v1/waf/customRules/delete?