自定义规则 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置自定义规则,针对特定的攻击场景(如恶意接口调用、异常请求、高频扫描探测等)进行精准防护。通过灵活组合匹配条件与处置动作,您能够构建符合业务需求的个性化防护策略。 操作步骤 步骤一:进入自定义规则 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。
优先级说明 百度智能云 Web 应用防火墙(WAF)通过多层优先级机制决定请求的最终处置结果。当一个请求经过 WAF 时,系统依次判断:模块间优先级(决定各防护模块的执行顺序)、规则间优先级(决定同一模块内多条规则的生效顺序)、处置动作优先级(决定同优先级规则间的动作选择)。本文介绍各层优先级的匹配逻辑和执行机制。
当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 注意事项 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择配置中心 > Web防护规则。
Bot模板 删除 { headInfo : , debugUrl :{ url : http://iapi.baidu-int.com/v1/waf/botTemplate/delete , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4813004-run , method : DELETE }, debugDesc
SaaS WAF 及 BLB WAF 均支持 HTTPS 业务防护。用户只需上传 SSL 证书及私钥,或选择百度云托管证书,即可对 HTTPS 流量进行防护。 WAF 支持哪些端口? WAF 高级版默认⽀持 HTTP(80)和 HTTPS(443)标准端口防护,不支持非标端口。
totalCount : 3 }, status : 200 , success : true }
ruleKey=%3CruleKey%3E\ },{ lang : JSON , code : {} }]}], responseHeader :false, responseBody :{ type : object , properties :{ success :{ type : boolean , description : }, status :{ type : integer , description
关联监听 可选 显示子属性 隐藏子属性 items object {3} 显示子属性 隐藏子属性 protocol string 监听协议 可选 port string 监听端口 可选 listenerID string 监听ID 可选 webConfig object {13} 防护信息 可选 显示子属性 隐藏子属性 baseConfig object {3} 基础防护配置 可选 显示子属性 隐藏子属性
白名单规则 列表 { headInfo : , debugUrl :{ url : /v1/waf/whiteRules/list , href : , method : POST }, debugDesc : 白名单规则 列表 , authInfo : , requestCode : {\n \ pageNo\ : 1,\n \ pageSize\ : 10,\n \ ruleID\ : \
IP地址簿 删除 { headInfo : , debugUrl :{ url : /v1/waf/ipBook/delete , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4831189-run , method : DELETE }, debugDesc : IP地址簿 删除 , authInfo : , requestCode