CDN-WAF-概述 应用防火墙WAF负责为CDN提供应用安全防护功能,有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要为创建的WAF实例添加CDN中的域名,WAF才能为您的域名提供web防护。 创建 CDN WAF实例 登录百度智能云 控制台 。 登录成功后,选择“产品服务>应用防火墙 WAF”,进入WAF 列表页。
支持的解码 Web 基础防护规则支持多种数据格式的解析与解码,包括 JSON、XML、Multipart、Base64 等,以提升攻击检测的准确率。 规则组支持情况 规则组类型 SaaS WAF 高级版 SaaS WAF 企业版 云原生 WAF 默认内置规则组 支持 支持 支持 自定义规则组 支持 支持 不支持 创建 Web 基础防护规则模板 操作步骤 登录 Web 应用防火墙控制台 。
您可以通过如下方式判断是否遭受了CC攻击: BCC实例查看CPU使用率 当遭受CC攻击时,BCC实例的公网带宽和同时连接数将高于正常业务阶段,Web进程和数据库相关进程所占用的CPU使用率也会上升。您可以根据这些监控指标进行判断。具体操作,请参见 查看实例监控信息 。
区域封禁国家编码 归属 州代码 洲中文 国家代码 国家中文 overseas AF 非洲 AO 安哥拉 BF 布基纳法索 BI 布隆迪 BJ 贝宁 BW 博茨瓦纳 CD 刚果民主共和国 CF 中非 CG 刚果共和国 CI 科特迪瓦 CM 喀麦隆 CV 佛得角 DJ 吉布提 DZ 阿尔及利亚 EG 埃及 EH 西撒哈拉
关于 Web SDK集成 详细说明 这里查看。
Web 应用集成SDK 基于 JavaScript 的 SDK 用以提升 web 浏览器场景下的防护效果并避免一些不兼容问题。开启自动集成后将自动在相应防护对象的 HTML 页面中引用它们,并采集相关的浏览器环境信息、黑产工具探针、操作行为等(不涉及个人敏感信息)。 Web JSSDK 集成包括 JavaScript 挑战、异步接口响应两个组件。
白名单 接入百度云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置白名单规则放行具有指定特征的请求,使该请求跳过全部或特定防护模块(如 Web 基础防护、IP 黑名单、自定义规则、扫描防护等)的检测。 操作步骤 步骤一:进入白名单 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。
webSwitch": "0", //子域名web防护开关,0:关闭|1:开启。
quot;: 1, //防护模版id 24 "webSwitch": 1, //web防护开关,0:关闭|1:开启 25 }, 26 {...}, 27 ] 28 }
报警设置 Web 应用防火墙支持常见事件的报警 网站接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以通过报警设置,使WAF在网站请求流量中检测到攻击事件、异常流量时向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置报警。 前提条件 已将网站接入WAF防护。 操作步骤 登录 Web应用防火墙(WAF) 控制台。