基础版 SaaS WAF-高级版 SaaS WAF-企业版 主域名 1个 1个 1个 子域名 10个起,按需扩展 10个起,按需扩展 10个起,按需扩展 泛域名 不支持 支持 支持 混合云防护 不支持 支持 支持 Web攻击防护 Web基础防护 自定义规则 白名单规则 IP黑名单 Web基础防护 自定义规则 CC防护 白名单规则 IP黑名单 区域封禁 信息泄露防护 网页防篡改 自定义响应页面 Web
产品相关咨询 WAF 是否支持非百度云服务器接入? SaaS WAF 通过 CNAME 方式接入,源站无需部署在百度云,任意公网可达的服务器均可接入防护。 SaaS WAF 企业版和高级版有什么区别?
未配置规则的请求仍会回源。 智能 CC 防护误拦截正常用户 常见于 WAF 前有网关/CDN 等代理的场景。智能 CC 未感知前置代理时,会将代理 IP 的聚合流量误判为攻击。 解决方案: 在「域名接入」配置中确认「WAF 前是否有七层代理」已开启,并正确设置客户端 IP 获取方式(推荐指定 Header 字段如 X-Real-IP,避免 XFF 伪造)。
投递攻击日志 - 2026-04-13 自定义响应页面 自定义响应页面优化,支持配置站点级的自定义拦截页面、自定义挑战页面 - 2026-04-01 IP 地址簿 支持 IP 地址簿,将常用 IP/IP 段归类为地址簿分组,在黑白名单、自定义规则、CC 防护等多处复用引用,避免重复配置,提升规则管理效率 - 2026 年 03 月 发布时间 功能模块 说明 文档 2026-03-19 攻击详情 拦截信息高亮
回源标记 :支持自定义 Header 内容,WAF 不执行处置动作,而是通过添加 Header 方式将命中信息传递给源站,供源站进行二次处理或判断。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。 处置时长(秒) :设置触发处置动作后的持续时间,单位为秒,取值范围 60~3600,默认 1800 秒。
您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 拦截并追加封禁 :阻断命中规则的请求,同时将该请求的来源 IP 加入临时封禁列表,在封禁时长内该 IP 的所有请求都将被拦截。 JS 挑战 :WAF 向客户端下发一段 JavaScript 验证代码,标准浏览器会自动执行该代码。
自定义访问规则 通过自定义规则实现对您自己的业务控制和过滤,当前支持对http请求的“来源IP”、“URL地址”、“Referer”字段、“User-Agent”字段等内容的匹配处理。套餐默认支持最大20条自定义规则;如果您需要定制更多自定义规则,请在控制台额外购买。 选择购买时长和WAF实例个数,点击『下一步』,确认购买信息并支付。 支付完成后,成功创建WAF实例,返回列表页查看。
action=origin 修改加速域名的源站配置 请求体(Request Body) 参数 可选 类型 说明 type 必选 String类型 源站类型,值为IP,DOMAIN或者BUCKET origin 必选 list类型,表示OriginPeer。
quot;: "0", //BLB EIP自定义防护开关,0:关闭|1:开启 30 "ipWebSwitch": "0", //BLB EIP web防护开关,0:关闭|1:开启 31 "webSwitch": "0", //子域名web防护开关,0:关闭|1:开启。
回源标记 :支持自定义 Header 内容,WAF 不执行处置动作,而是通过添加 Header 方式将命中信息传递给源站,供源站进行二次处理或判断。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。 自定义响应页面 :选择拦截、JS挑战、人机识别、滑块验证、严格滑块验证、动态令牌处置动作时,可在处置动作下方的「自定义响应页面」下拉框中选择绑定对应类型的自定义响应页面。