调度实例相关接口 创建调度实例 描述 创建一个调度实例,用于绑定调度的IP。 需要开启两个白名单:AdasAutoSchedule(高防自动化调度)和 RouteOpenSourceAddress(自定义路由白名单)。 创建调度实例需要实名认证,若未通过实名认证可以前往 百度开放云官网控制台 中的安全认证下的实名认证中进行认证。 请求语法 POST /v{version}/schedule?cli
NAT配置相关接口 如果用户EIP绑定的是BCC且有主动访问外网的需求。用户可以为EIP绑定的虚机所在的VPC配置NAT实例,在触发攻击调度后,保持主动访问外网的能力。 查询NAT配置列表 描述 查询NAT配置列表。 可指定vpcId, region进行查询。 请求语法 GET /v{version}/scheduleNat?vpcId={vpcId}®ion={region}&clie
前提条件 1.已开通 Web应用防火墙 SaaS WAF服务 2.已将Web业务进行WAF接入配置 操作步骤 1.登录 Web应用防火墙 2.在左侧导航栏,选择配置中心 > Web防护规则。 3.创建Web防护规则,填写规则基本信息 4.在信息泄露防护模块,添加策略 您可以指定检测响应码、敏感信息、敏感关键字分类下的一种或多种类型。
接口类型 接口类型 接口描述 BLB-WAF-API BLB-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。 CDN-WAF-API CDN-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。
查询高防相关接口 查询高防回源IP网段 描述 查询高防回源IP网段。 如果后端服务机器开启了防火墙,请配置高防回源IP网段允许通过,防止回源流量被阻断。 请求语法 GET /v{version}/adasBackendIp?clientToken={clientToken} HTTP/1.1 Host: adas.baidubce.com Authorization: authorization
查询高防相关接口 查询高防回源IP网段 描述 查询高防回源IP网段。 如果后端服务机器开启了防火墙,请配置高防回源IP网段允许通过,防止回源流量被阻断。 请求语法 GET /v{version}/adasBackendIp?clientToken={clientToken} HTTP/1.1 Host: adas.baidubce.com Authorization: authorization
计费公式 DDoS分布防护费用 = 保底防护套餐费用 + 弹性业务流量 + 弹性防护费用 付费方式 = 预付费 + 后付费 保底防护套餐价格(按月预付费) 用户可以根据业务需求自主选择保底防护套餐,不同套餐规格的价格也不相同。
优势 多种接入防护方式 支持云原生 WAF 和 SAAS WAF 两种模式,供客户按需使用。可以根据自己需求将 WAF 实例部署到您的云上IT网络架构中去的。 云原生 WAF:一键绑定百度云负载均衡的 HTTP/HTTPS 监听,实现精准域名 web 流量检测和威胁清洗。 SAAS WAF:通过 CNAME 的方式接入,隐藏用户真实源站,返回干净业务流量,能够覆盖百度云上和云下的各种场景。
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation
具体价格请参考: WAF价格详情 。