自定义规则 :支持基于 IP、URL、请求头、请求参数等多种条件灵活组合,配置符合业务特点的个性化防护规则,满足不同场景的安全需求。 CC 防护 :内置智能 CC 攻击防护算法,基于访问频率、请求特征等多维度分析,结合人机识别、JS 挑战等手段,有效识别并拦截 CC 攻击流量,保障业务可用性。
CC 防护 智能 CC 防护基于流量自学习建立访问基线模型,自动识别拦截 CC 攻击;精准自定义 CC 支持按 IP、JA3/JA4、URI Path 等多维度统计访问频率,超阈值自动触发处置。 流量防护 基于多维度统计和响应流量阈值识别异常请求,有效识别大文件下载、资源盗刷等带宽消耗型攻击,超出阈值自动触发防护动作。
选择配置信息: 参数 说明 地域 目前支持华北-北京、华南-广州、中国香港、华东-苏州、华北-保定、华中-武汉、华北-阳泉、华东-南京、西南-成都 支持根域名数 每个 WAF 实例保护一个主域名(每个 WAF 实例只可绑定一个 BLB 实例) 支持子域名数 套餐默认包括 10 个子域名的防护;如有更多需求,可额外购买子域名数量 支持协议 套餐包括 HTTP 和 HTTPS 两种协议类型 Web 安全防护
白名单规则: 放行具有指定特征的请求,使请求不经过全部或特定防护模块(例如Web核心防护规则、IP黑名单、自定义规则、扫描防护等)的检测。 黑名单规则: 配置黑名单规则时,阻断指定IP地址、IP地址段(云原生WAF不支持),访问请求。
使用限制 区域封禁功能仅 SaaS WAF 支持,负载均衡型 WAF 暂不支持。 操作步骤 步骤一:进入区域封禁 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。 在左侧导航栏,选择 防护配置 -> Web 防护 ,点击 区域封禁 标签页。 在 区域封禁 页面,单击 添加规则 。
攻击详情 攻击日志 攻击日志为客户防护业务接入WAF后,会对其攻击日志进行采集,您可以通过攻击日志对防护对象的日志数据进行查询与下载分析,并基于查询与分析结果生成统计图表、创建告警等。 前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 攻击详情 。 在攻击日志页面上方,选择要查询日志的防护对象。
进入终端 ECS管理平台基于百度自有的云边容器引擎,打通云边通道,为用户提供服务器远程访问、远程操作、远程文件传输等服务。 通过 进入终端 功能,用户可以从云端平台,直接访问服务器主机,对服务器进行各项操作,并支持远程文件管理。
只能绑定与WAF实例所在同一区域的BLB实例,仅支持HTTP/HTTPS 协议,如没有符合条件的BLB实例,请前往 控制台 购买或重新配置BLB实例。 开启Web防护,选择防护策略等级。 默认开启中级策略集,越严格安全防护效果越好。高级策略集,表示开启严格的防护策略,但可能出现误拦截情况;中级表示具备中和低两种策略集;低级表示防护策略宽松。
点击『购买WAF实例』按键,选择配置信息: 参数 说明 地域 全局 支持根域名数 每个WAF实例保护一个主域名 支持子域名数 套餐默认包括对10个子域名进行保护;根据业务需要,您也可以额外购买更多子域名进行防护。 支持协议 套餐包括两种协议类型,http和https Web安全防护 WAF服务能够自动更新攻击漏洞,包括各种常见Web攻击、0day攻击规则。
Web 应用集成SDK 基于 JavaScript 的 SDK 用以提升 web 浏览器场景下的防护效果并避免一些不兼容问题。开启自动集成后将自动在相应防护对象的 HTML 页面中引用它们,并采集相关的浏览器环境信息、黑产工具探针、操作行为等(不涉及个人敏感信息)。 Web JSSDK 集成包括 JavaScript 挑战、异步接口响应两个组件。