特殊 匹配字段 可以 自定义字段名称 可选 match string 匹配逻辑符 可选 value array 匹配内容。
deny: 拦截, log: 观察) 必选 ruleType string 接入类型。可选值: saas, native。
枚举值:log => 观察、deny => 拦截 必选 templateKey string 可选 rulesGroupID string 规则组唯一标识,对应groupKey。
规则策略精准,有效 防御各类攻击 ,如SQL注入、XSS跨站脚本、后门上传、非授权访问等。 购买方法 新购云虚拟机时选择WAF安全服务包。 立即体验 对已有的云虚拟主机,可以通过 主机管理> 更多操作>购买WAF安全包 来进行WAF的购买和绑定。 立即体验
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation
说明: 特殊 匹配字段 可以 自定义字段名称 可选 match string 匹配操作符 必选 value array 匹配内容。
可选值: log, deny (log => 观察,deny => 拦截) 必选 ruleType string 接入类型。
h :{ type : integer , title : 模板开关 , description : 全部:-1 或 不传\n开:1\n关:0 }, action :{ type : string , title : 防护动作 , description : 全部:空 或 不传\n观察:log\n拦截
实现网页替身效果,防止网页篡改给企业带来负面影响 CC攻击防护 智能CC防护,针对业务真实流量的学习、分析和监控,智能化的生成针对性防御策略,高效缓解CC攻击问题 BOT识别 基于AI智能评估的BOT机器人识别功能,协助企业规避恶意BOT行为,降低业务风险 支持旁路观察模式 设置旁路观察模式,对于攻击只记录不阻断,客户方便评估总定义等多种规则在实际业务中的工作情况 精准的访问控制 用户可以对多种HTTP
网页防篡改 Web应用防火墙(WAF)服务,提供对页面进行强制缓存功能,从而防止黑客对网页进行篡改。 防篡改功能 登录 WAF 服务控制台,点击左侧『配置中心-防篡改规则』,找到已设置的主域名,点击『设置』对防篡改功能进行设置。 防篡改设置 根据页面内容,可以对要强制缓存的页面,进行相关设置。