查看详情 申请免费试用 私有化部署 部署至本地服务器或专有云,在局域网/内网中实现产品服务功能,保障数据安全,提供一体机和软件部署包两种私有化方案 查看详情 申请免费试用 特色优势 准确率高 通用文字识别针对图片模糊、倾斜、翻转等情况进行专项模型优化,总体识别准确率高达99%;近场中文普通话语音识别准确率达98% 安全可靠 人脸实名认证对接权威数据库,同时提供数据安全防护体系,保障数据交互稳定安全
可选)点击弹窗中的 管理我的WAF实例 ,跳转到CDN WAF列表页面,用户可以在此对WAF实例进行管理、配置。
点击『购买WAF实例』按键,选择配置信息: 参数 说明 地域 目前,支持华北-北京、华南-广州、香港、华东-苏州,金融华东-上海、华北-保定、 华中-武汉 支持根域名数 每个WAF实例保护一个主域名(每个WAF实例只可以绑定一个BLB实例) 支持子域名数 套餐默认包括对10个子域名进行保护;根据业务需要,您也可以额外购买更多子域名进行防护。
SAAS WAF 配置说明: 参数 说明 地域 目前仅支持华北-北京,因为是 SAAS 服务模式,其他 Region 也可使用 支持根域名数 每个WAF实例保护一个主域名 支持子域名数 不同的套餐默认包含不等数量的子域名进行保护;根据业务需要,您也可以额外购买更多子域名进行防护 自定义规则数 不同的套餐默认包含一定数量的自定义规则;根据业务需要,您也可以额外购买更多自定义规则 网页防篡改 支持对页面进行静态缓存的方式
多数场景下这些请求来源的流量可以直接做处置 属于、不属于 设备情报 对不同时间段的新旧的设备进行异常行为,对其执行观察、拦截、滑块、严格滑块或回源标记处置。包括: 1小时以内的新设备 1天以上的旧设备 7天以上的旧设备 属于、不属于 IP 请求的来源IP,即发起请求的客户端的IP地址。
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation
1, //防护模版id }, {...}, ] } 请求头域 除公共头域外,无其他特殊头域 请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号,当前取值2 waf_id String 是 URL参数 WAF标志符 clientToken String 是 Query参数 幂等性Token,详见 幂等性 baseConfig Object
1.进入左侧导航览【资源管理】>资源列表操作 2.选择切换WAF 3.进行回源操作的域名可进行切回WAF操作 回源保护 当客户流量包用尽,服务异常或者有特殊需求需要临时回源的场景,网站的业务流量流回源站不经过WAF防护,源站IP泄露,攻击者会绕过WAF直接攻击源站。您可以开启回源保护,回源到本地指定IP地址,流量不经过WAF服务器,客户可在本机调试,避免源站IP泄漏。
虚拟补丁 支持 支持 支持 自定义防护规则 20,可扩展到100 20,可扩展到100 20,可扩展到100 CC智能防护 不支持 支持 支持 IP 地域封禁 不支持 支持 支持 网页防篡改 不支持 支持 支持 日志服务 日志投递 不支持 支持 支持 BOT管理 BOT威胁评估 不支持 不支持 支持 IP威胁情报 不支持 不支持 支持 设备威胁情报 不支持 不支持 支持 设备指纹追踪 不支持 不支持
当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 注意事项 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择配置中心 > Web防护规则。