SAAS-WAF概述 Web应用防火墙(WAF)的 SAAS 服务版本为客户的混合云场景业务、云下业务提供应用安全防护功能,能够有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要在WAF实例中添加回源信息、并且完成域名的 CNAME 解析,WAF才能为您的域名提供web防护。
cdnwaf/cdnWafConfig/waf-3a4b5c?
核心概念 WAF Web应用防火墙(Web Application Firewall),简称WAF。 Web攻击 针对Web应用发起的攻击,包括但不限于以下攻击类型:SQL注入、XSS跨站、Webshell上传、命令注入、非法HTTP协议请求、非授权文件访问等。
1.进入左侧导航览【资源管理】>资源列表操作 2.选择切换WAF 3.进行回源操作的域名可进行切回WAF操作 回源保护 当客户流量包用尽,服务异常或者有特殊需求需要临时回源的场景,网站的业务流量流回源站不经过WAF防护,源站IP泄露,攻击者会绕过WAF直接攻击源站。您可以开启回源保护,回源到本地指定IP地址,流量不经过WAF服务器,客户可在本机调试,避免源站IP泄漏。
WAF数据报表相关接口 WAF查询实例详情 接口描述 查询waf的实例详情,包括waf实例的状态,waf到期时间,以及配置的规则数量,近日web防护和自定义规则拦截的攻击事件的统计。 注意需要指定waf标志符才能正常调用。 请求结构 GET /v{version}/wafStatistics/{waf_id}?
路由管理 您可在路由管理页面查看本CSN实例的路由,被授权网络实例的路由默认发布。 注意: 专线BGP路由默认发布。如需关闭,请至专线BGP侧进行关闭。 被授权网络实例的路由,默认发布。被授权方没有权限对其操作。如需取消与某路由的互通,请联系授权方取消对该路由的授权。 创建关联关系 在您添加网络实例后,可以为其设置关联关系,将网络实例关联到目标路由表。
路由管理 添加路由条目 函数声明 func (c *Client) CreateRouteRule(csnRtId string, body *CreateRouteRuleRequest, clientToken string) error 参数含义 请参考OpenApi文档: https://cloud.baidu.com/doc/CSN/s/Nl14d16n5 使用示例 args := &
路由管理 创建关联关系 函数声明 def create_association(self, csn_rt_id, attach_id, description=None, client_token=None) 参数含义 请参考OpenAPI文档: https://cloud.baidu.com/doc/CSN/s/il13gbcn8 返回值 操作成功: {} 操作失败: 返回错误,错误码列表参考:
删除路由条目 描述 删除云智能网路由表的指定路由条目。 系统路由不支持删除。 请求结构 DELETE /v{version}/csn/routeTable/{csnRtId}/rule/{csnRtRuleId}?
添加路由条目 描述 添加云智能网路由表的路由条目。 请求结构 POST /v{version}/csn/routeTable/{csnRtId}/rule?