CDN-WAF-概述 应用防火墙WAF负责为CDN提供应用安全防护功能,有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要为创建的WAF实例添加CDN中的域名,WAF才能为您的域名提供web防护。 创建 CDN WAF实例 登录百度智能云 控制台 。 登录成功后,选择“产品服务>应用防火墙 WAF”,进入WAF 列表页。
cdnwaf/cdnWafConfig/waf-3a4b5c?
WAF数据报表相关接口 WAF查询实例详情 接口描述 查询waf的实例详情,包括waf实例的状态,waf到期时间,以及配置的规则数量,近日web防护和自定义规则拦截的攻击事件的统计。 注意需要指定waf标志符才能正常调用。 请求结构 GET /v{version}/wafStatistics/{waf_id}?
WAF回源及回源保护 当客户域名接入WAF后,客户流量包用尽,服务异常或者其他特殊需求需要临时回源的场景,开启WAF回源操作和回源保护,避免线上故障。 一键回源 前提条件 1.已开通WAF服务且进行防护域名接入配置 2.SAAS WAF版本 操作说明 一键回源 : 进入【资源列表】,选择【操作】,对已经接入WAF的域名可勾选域名进行一键回源操作。
说明WAF默认使用统一的拦截响应页面,您可以通过自定义响应功能,自定义拦截响应页面。 2.观察: 表示发现攻击只记录不拦截。您可以通过WAF 攻击日志,查询命中当前规则的请求,分析规则的防护效果(例如,是否有误拦截等)。观察模式方便您试运行首次配置的规则,待确认规则没有产生误拦截后,再将规则设置为拦截模式。
常见高危端口检测 鼠标移至对应实例,点击“开始检测”,并等待检测结束。 查看检测结果。 说明:若端口检测为“不畅通”,则表明该端口目前无法被公网连接访问,较为安全。若检测结果为“畅通”,建议增加必要的安全防护措施来加强服务器的网络安全性。 自定义端口检测 鼠标移至对应实例,点击“高级检测”,在右侧弹窗中输入需要自定义检测的端口号(按Enter 键确认输入),并点击开始检测。 查看检测结果。
常见高危端口检测 鼠标移至对应实例,点击“开始检测”,并等待检测结束。 查看检测结果。 说明:若端口检测为“不畅通”,则表明该端口目前无法被公网连接访问,较为安全。若检测结果为“畅通”,建议增加必要的安全防护措施来加强服务器的网络安全性。 自定义端口检测 鼠标移至对应实例,点击“高级检测”,在右侧弹窗中输入需要自定义检测的端口号(按Enter 键确认输入),并点击开始检测。
实例绑定到目标BLB实例的监听上,需要指定waf标志符、blb的标志符以及blb绑定协议和监听端口。
端口监控 端口监控 端口监控提供对端口存活性的连续探测,您可以实时了解端口连接状态、响应时间等监控指标情况,并可配置报警策略查看报警历史 创建端口监控任务 1.在“应用监控”页面,点击某一应用的名称,打开该应用详情页面。 2.左侧导航栏点击<监控任务>页签,打开“监控任务”页面。 3.在“监控任务”页面,点击<创建任务>按钮,打开“创建监控任务”页面。
Mb~1Gb可选 流量保底 不支持 100 GB~5 TB 可选 100 GB~5TB可选 QPS 保底 不支持 100~500 QPS 可选 1000~10000QPS可选 超量弹性后付 不支持 支持 支持 基本费用 800元/月 700元/月 4060元/月 业务费用 - 按实际量 按实际量 扩展配置 云原生WAF-基础版 SAAS WAF-高级版 SAAS WAF-企业版 子域名扩展(月)-预付