WAF日志分析 如果您已经将云资源接入了WAF,您可以先通过WAF的防护数据总览,查看是否存在高频的攻击源IP以及它们的地域来源,查看某特定URI/目录的频繁攻击。具体操作,请参见[查看安全总览分析] 如果开启了WAF 日志投递BLS服务 ,还可以对日志进行分析。您可以使用下列查询语句进行查询,您需要将语句中的防护站点替换为您实际的防护名称,具体操作,请参见 日志查询 。
Saas域名保存 { headInfo : , debugUrl :{ url : /v1/waf/domain/saas/update , href : , method : POST }, debugDesc : Saas域名保存 , authInfo : , requestCode : {\n \ instanceID\ : \ waf-xxxxxxxx\ ,\n \ subdomain
WAF日志分析 如果您已经将云资源接入了WAF,您可以先通过WAF的防护数据总览,查看是否存在高频的攻击源IP以及它们的地域来源,查看某特定URI/目录的频繁攻击。具体操作,请参见[查看安全总览分析] 如果开启了WAF 日志投递BLS服务 ,还可以对日志进行分析。您可以使用下列查询语句进行查询,您需要将语句中的防护站点替换为您实际的防护名称,具体操作,请参见 日志查询 。
ll-formed and valid, but not appropriate forthis operation. 400 Bad Request 请求中的JSON格式正确,但语义上不符合要求。如缺少某个必需项,或值类型不匹配等。出于兼容性考虑,对于所有无法识别的项应直接忽略,不应该返回这个错误。
地址池 概述 地址池可以为弹性公网IP和共享带宽分配特定网段的IP地址。您可以先创建IP地址池并为IP地址池添加需要使用的特定网段,在创建EIP时可以指定预先创建的地址池,EIP实例的IP地址将从该IP地址池的网段中分配。 使用场景 使用连续的IP地址。 指定公网IP。 在正常配额外增加IP配额。 使用限制 专属地址池的IP段需要提 工单申请 ,百度智能云后台分配。
您可以通过WAF 攻击日志,查询命中当前规则的请求,分析规则的防护效果(例如,是否有误拦截等)。观察模式方便您试运行首次配置的规则,待确认规则没有产生误拦截后,再将规则设置为拦截模式。 拦截并追加封禁 :表示拦截命中规则的请求,发现攻击请求立即阻断,并向发起请求的客户端返回拦截响应页面,同时对发起的请求ip进行封禁。 新建的规则默认开启。
建议操作步骤: (1)将域名 DNS 解析切回源站 IP,等待几分钟 DNS 生效 (2)删除旧实例上的站点配置 (3)在新实例上重新添加站点并配置防护规则 (4)将 DNS 重新解析到新实例分配的 WAF CNAME 注意: 迁移前建议旧账号保持续费,确保操作期间实例不会到期释放。
您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 回源标记 :支持自定义 Header 内容,WAF 不执行处置动作,而是通过添加 Header 方式将命中信息传递给源站,供源站进行二次处理或判断。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。
精准自定义CC: 支持IP/Referer/User-Agent 等匹配条件策略配置,执行并命中匹配条件后,启动频率设置校验。
WAF 的默认拦截状态码为403。 自定义 Header 设置客户端请求被 WAF 拦截时,WAF 返回给客户端的响应中包含的头字段。 每个头字段包含 Header 名和 Header 值。最多支持添加 10 个 Header 字段。