IP地址簿 列表 { headInfo : , debugUrl :{ url : /v1/waf/ipBook/list , href : , method : POST }, debugDesc : IP地址簿 列表 , authInfo : , requestCode : {\n \ pageNo\ : 1,\n \ pageSize\ : 10,\n \ ip\ : \ \ ,\n \
Bot 防护配置 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置 Bot 管理规则,针对自动化工具(例如脚本、模拟器等)造成的数据爬取、业务作弊、撞库注册、恶意秒杀、短信接口滥刷等场景进行防护。 使用限制 Bot 管理功能仅 SaaS WAF 企业版 支持。
敏感信息规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/desensitizeRules/switch , href : , method : POST }, debugDesc : 敏感信息规则 开关 , authInfo : , requestCode : {\n \ switch\ : 0,\n \ ruleKey\ : 0\n} , requestHeader
IP地址簿 IP列表 { headInfo : , debugUrl :{ url : /v1/waf/ipBook/ipList , href : , method : POST }, debugDesc : IP地址簿 IP列表 , authInfo : , requestCode : {\n \ pageNo\ : 0,\n \ pageSize\ : 0,\n \ ipBookKey\
自定义响应页面 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以通过配置自定义响应页面,自定义请求被拦截时返回的响应内容,替代默认拦截页面,提升用户体验和品牌一致性。
匹配条件说明 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,在配置白名单规则、自定义规则或 Bot 管理规则时,您需要通过设置匹配条件来定义 WAF 要检测的请求特征。本文将详细介绍匹配条件的组成及 WAF 支持的各类匹配字段。 什么是匹配条件 匹配条件用于指定 WAF 需要检测的请求特征。
更新历史 更新历史 API 版本说明 时间 版本号 说明 2019-01-24 2 API上线 2021-06-08 2 更新了 实例购买查询、实例绑定/解除绑定、规则配置查询、规则配置下发 等 API 的部分参数 2026-03-11 1 更新了 实例、站点、各类防护配置相关接口
IP地址簿 删除指定IP { headInfo : , debugUrl :{ url : /v1/waf/ipBook/ipDelete , href : , method : DELETE }, debugDesc : IP地址簿 删除指定IP , authInfo : , requestCode : DELETE /v1/waf/ipBook/ipDelete HTTP/1.1\nHost
前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 控制台 在左侧导航栏,选择 防护配置 > 自定义规则 > 添加规则 在 添加规则 配置页,填写规则基本信息 匹配项 说明 规则名称 请输入1~40位字符,支持中文,英文及数字,符号仅限_-/ 接入类型 SaaS WAF:为客户在非百度云场景业务、云下业务提供应用安全防护功能 BLB WAF:
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation