动态加速 动态加速功能是针对动静态内容混合站点提供的安全、稳定的加速服务,通过资源动静分离、智能缓存、路由优化、传输优化等核心技术,将动态内容以最优传输路径分发给用户,帮助网站显著提升访问体验。 管理控制台 价格详情 产品功能 使用场景 客户案例 使用指南 相关产品 产品功能 全局加速 通过全国各地部署的加速节点,实现静态内容和动态内容都经由DRCDN的链路,为您提供持续稳定的加速服务。
SAAS-WAF概述 Web应用防火墙(WAF)的 SAAS 服务版本为客户的混合云场景业务、云下业务提供应用安全防护功能,能够有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要在WAF实例中添加回源信息、并且完成域名的 CNAME 解析,WAF才能为您的域名提供web防护。
部署交付简单 通过Docker和Kubernetes容器化能力,简化部署流程、提升系统的可移植性和弹性,实现轻量化部署和快速接入。 大规模落地经验 具备百度集团内部大规模落地实践经验,确保了产品的安全性和稳定性。 咨询服务 根据您提交的需求,将有解决方案专家与您联系,定制专属解决方案。 立即咨询
匹配模式 选择匹配模式:前缀、包含或后缀。 匹配字符串 输入需要访问控制的字符串。 执行动作 将字符串列为黑名单或白名单 模式 拦截:发现攻击请求立即阻断;观察:发现攻击立即记录但不拦截。 点击『确认生效』,完成绑定BLB操作。 CDN实例绑定WAF 在控制台选择 内容分发网络CDN 进入产品页面,左侧导航栏点击 域名管理 ,进入CDN域名管理列表页。
匹配模式 选择匹配模式:前缀、包含或后缀。 匹配字符串 输入需要访问控制的字符串。 执行动作 将字符串列为黑名单或白名单 模式 拦截:发现攻击请求立即阻断;观察:发现攻击立即记录但不拦截。 点击『确认生效』,完成绑定BLB操作。 重新绑定EIP 为了实现BLB的WAF防护功能,需要将EIP从云服务器BCC上解绑,然后绑定到对应的BLB上。
quot;, //自定义策略等级,high|middle|low "webType": "log", //执行的策略:log:观察模式|deny:拦截模式 "ccDefenseSwitch": 1, //自定义防护开关,0关闭|1开启 "ccDefenseTemplateId": 1, //防护模版id "webSwitch
quot;ruleInfo": "SQL注入", //安全事件 "type": "deny|log", //匹配模式 "body": "body", //匹配内容 }, {...}, ] "total": 1000, //总数 } WAF查询一段时间攻击事件的趋势 接口描述
WAF回源及回源保护 当客户域名接入WAF后,客户流量包用尽,服务异常或者其他特殊需求需要临时回源的场景,开启WAF回源操作和回源保护,避免线上故障。 一键回源 前提条件 1.已开通WAF服务且进行防护域名接入配置 2.SAAS WAF版本 操作说明 一键回源 : 进入【资源列表】,选择【操作】,对已经接入WAF的域名可勾选域名进行一键回源操作。
通过添加域名,通过 DNS 解析,将域名解析到百度云 WAF 服务提供的 CNAME 地址上,从而实现访问流量先经过 WAF 节点安全防护再回源站的业务模式。百度云 WAF 在其中对 HTTP/HTTPS 流量进行攻击识别和过滤,将正常流量回源到源站,保护源站的安全。 推荐场景 业务服务器部署在百度云,Web业务已启用百度云负载均衡服务 BLB,建议您选择该接入方式。
防护开关,0:关闭|1:开启 "webPolicy": "high", //策略等级 "webType": "log", //执行的策略,log:观察模式|deny:拦截模式 "ccDefenseSwitch": 1, //自定义防护开关,0关闭|1开启 "ccDefenseTemplateId