选择购买时长和WAF实例个数,点击『下一步』,确认购买信息并支付。 支付完成后,成功创建WAF实例,返回资源列表页查看。 接入设置 在完成资源创建后,可以在资源的操作区域找到『接入设置』按钮,点击进入接入设置。 主域名设置 设置资源要保护的主域名,并进行保存。 注意: 考虑到主域名修改,可能对业务造成中断影响,如需修改,请提交工单联系售后进行修改。
可选)开启自定义访问控制,点击『添加』按键,通过自定义规则实现对您自己的业务控制和过滤。 参数 说明 名称 自定义访问控制规则名称 匹配项 http请求的“来源IP”、“URL地址”、“Referer”字段、“User-Agent”字段等内容的匹配处理。 匹配模式 选择匹配模式:前缀、包含或后缀。 匹配字符串 输入需要访问控制的字符串。
访问频率限制 接入Web应用防火墙(Web Application Firewall,简称WAF)后,在自定义访问控制策略基础上,定义访问频率检测条件,对访问频率异常的统计对象执行相应处置。 例如: 如果同一个IP或会话在短时间内频繁命中匹配条件,您可以通过启用频率控制,在一段时间内拦截该IP或会话的请求。
修改TCP监听器 table td { white-space:nowrap; } 接口描述 本接口用于修改TCP监听器。 请求结构 PUT /v2/appblb/{blbId}/TCPlistener?
创建TCP监听器 table td { white-space:nowrap; } 接口描述 本接口用于创建TCP监听器。 请求结构 POST /v2/appblb/{blbId}/TCPlistener?
IP黑名单 IP黑名单模块允许您根据业务场景,自定义拦截来自特定IP地址IPV4或地址段的请求。 如需启用自定义规则,在对应防护模版开启相关规则。 自定义访问控制策略 自定义规则模块允许您基于自定义的HTTP请求特征或特征组合,对符合条件的请求执行拦截、记录日志等处置。 如需启用自定义规则,在对应防护模版开启相关规则。
查询TCP监听器 table td { white-space:nowrap; } 接口描述 本接口用于查询TCP监听器。 请求结构 GET /v2/appblb/{blbId}/TCPlistener?
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。
quot;: "ip", //攻击者IP "addr": "美国", //攻击值地址 "userAgent": "baidu spider", //攻击者伪装 "url": "URL", //攻击者URL "ruleId": "zdy_id
cdnwaf/cdnWafConfig/waf-3a4b5c?