自定义Bot策略 支持自定义多种复杂BOT高级防护策略配置,包括 IP地域情报库、IP动态情报库、IDC设备情报库、Referer、Cookie、User Agent、IP等多种复杂条件Bot策略配置,多个用户有多次恶意爬取行为的攻击源IP进行处置。 情报策略:情报策略支持『IP情报』和『设备情报』。 IP情报:包括 IP地域情报库 和 IP动态情报库。
使用规则引擎将设备消息流转到业务服务器 概述 天工平台将设备上报的数据流转至百度kafka中,之后,业务应用服务器可以消费kafka中的数据进行业务处理。 应用场景 场景说明: 通过百度消息服务kafka削峰填谷,缓冲消息,减轻服务器同时接收大量设备消息的压力。 持久化设备上报的业务数据,防止业务处理应用故障导致消息丢失造成损失。 前提条件 已开通百度消息服务。
自定义访问规则 通过自定义规则实现对您自己的业务控制和过滤,当前支持对http请求的“来源IP”、“URL地址”、“Referer”字段、“User-Agent”字段等内容的匹配处理。套餐默认支持最大20条自定义规则;如果您需要定制更多自定义规则,请在控制台额外购买。 选择购买时长和WAF实例个数,点击『下一步』,确认购买信息并支付。 支付完成后,成功创建WAF实例,返回列表页查看。
套餐默认支持最大20条自定义规则;如果您需要定制更多自定义规则,请在控制台额外购买。 选择购买时长和WAF实例个数,点击『下一步』,确认购买信息并支付。 支付完成后,成功创建WAF实例,返回列表页查看。 配置BLB 配置BLB监听 选择“产品服务>负载均衡BLB”,进入实例列表页面。
SAAS WAF 配置说明: 参数 说明 地域 目前仅支持华北-北京,因为是 SAAS 服务模式,其他 Region 也可使用 支持根域名数 每个WAF实例保护一个主域名 支持子域名数 不同的套餐默认包含不等数量的子域名进行保护;根据业务需要,您也可以额外购买更多子域名进行防护 自定义规则数 不同的套餐默认包含一定数量的自定义规则;根据业务需要,您也可以额外购买更多自定义规则 网页防篡改 支持对页面进行静态缓存的方式
接口描述 用于查询 CDN-WAF 的规则配置。
WAF数据报表相关接口 WAF查询实例详情 接口描述 查询waf的实例详情,包括waf实例的状态,waf到期时间,以及配置的规则数量,近日web防护和自定义规则拦截的攻击事件的统计。 注意需要指定waf标志符才能正常调用。 请求结构 GET /v{version}/wafStatistics/{waf_id}?
WAF回源及回源保护 当客户域名接入WAF后,客户流量包用尽,服务异常或者其他特殊需求需要临时回源的场景,开启WAF回源操作和回源保护,避免线上故障。 一键回源 前提条件 1.已开通WAF服务且进行防护域名接入配置 2.SAAS WAF版本 操作说明 一键回源 : 进入【资源列表】,选择【操作】,对已经接入WAF的域名可勾选域名进行一键回源操作。
单击管理控制台左侧 【安全运营】 - 【安全报表】 防护总览 在防护总览模块,可以查看防护时长,当前域名总数,已防护域名和未接入域名数 规则更新 在安全报表页面的规则更新动态模块,即可查看当前 WAF 更新 Web 规则库,实时响应行业最新不同等级风险漏洞规则,24小时动态更新。
20,可扩展到100 20,可扩展到100 20,可扩展到100 CC智能防护 不支持 支持 支持 IP 地域封禁 不支持 支持 支持 网页防篡改 不支持 支持 支持 日志服务 日志投递 不支持 支持 支持 BOT管理 BOT威胁评估 不支持 不支持 支持 IP威胁情报 不支持 不支持 支持 设备威胁情报 不支持 不支持 支持 设备指纹追踪 不支持 不支持 支持 服务支持 1对1售前服务 不支持