更新历史 更新历史 API 版本说明 时间 版本号 说明 2019-01-24 2 API上线 2021-06-08 2 更新了 实例购买查询、实例绑定/解除绑定、规则配置查询、规则配置下发 等 API 的部分参数 2026-03-11 1 更新了 实例、站点、各类防护配置相关接口
WAF 企业版除了默认⽀持 HTTP(80)和 HTTPS(443)标准端口防护外,还支持非标端口,可以通过工单联系配置。 WAF 防护规则多久更新一次? WAF 防护规则每 24 小时自动更新,覆盖最新披露的漏洞和攻击特征。 WAF 实例到期后会怎样? 到期前会多次短信通知续费。到期后配置保留 7 天,超过 7 天未续费实例将被自动释放,配置不可恢复。
一键接入,使用简单,配置轻松。 电商网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持BOT分析识别,搭配AI安全分析技术,可智能识别各种机器人行为,保障业务安全。 支持CC攻击,有效阻断 CC 攻击请求,保障网站可用性。 金融、保险网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持CC攻击,有效阻断 CC 攻击请求,保障网站可用性。
String WAF 实例名称 wafId String WAF 标志符 status InstanceStatus WAF 实例状态 domain String WAF 绑定的主域名 subdomain SubDomainCount WAF 配置的子域名数量统计 subDomainList List 防护的子域名名称列表 webSwitch Int web防护开关,INT型:0:关闭,1:开启
白名单 接入百度云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置白名单规则放行具有指定特征的请求,使该请求跳过全部或特定防护模块(如 Web 基础防护、IP 黑名单、自定义规则、扫描防护等)的检测。 操作步骤 步骤一:进入白名单 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。
当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 注意事项 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择配置中心 > Web防护规则。
可选值: 1(正常), 2(异常), 3(未配置) 可选 defenseSwitch integer 防护状态。
WAF 投递攻击日志 - 2026-04-13 自定义响应页面 自定义响应页面优化,支持配置站点级的自定义拦截页面、自定义挑战页面 - 2026-04-01 IP 地址簿 支持 IP 地址簿,将常用 IP/IP 段归类为地址簿分组,在黑白名单、自定义规则、CC 防护等多处复用引用,避免重复配置,提升规则管理效率 - 2026 年 03 月 发布时间 功能模块 说明 文档 2026-03-19 攻击详情
string 实例名称 可选 wafTypeGroup string 实例类型组 可选 statusTxt string 状态中文名称显示 1未配置,2运行中,3已停服,4即将到期 必选 domain string 接入主域名 必选 version string 实例版本 必选 category string 业务计费类型QPS,或者没有 必选 wafType string 具体实例类型 必选 defenseSwitch
报警设置 Web 应用防火墙支持常见事件的报警 网站接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以通过报警设置,使WAF在网站请求流量中检测到攻击事件、异常流量时向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置报警。 前提条件 已将网站接入WAF防护。 操作步骤 登录 Web应用防火墙(WAF) 控制台。