智能 CC 防护 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置智能 CC 防护规则,有效识别并拦截针对网站的 CC 攻击请求,被拦截的请求将返回 444 状态码的拦截提示页面。本文将指导您完成智能 CC 防护规则的创建与配置流程。 使用限制 负载均衡型 WAF 暂不支持智能 CC 防护功能。
Bot 防护配置 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置 Bot 管理规则,针对自动化工具(例如脚本、模拟器等)造成的数据爬取、业务作弊、撞库注册、恶意秒杀、短信接口滥刷等场景进行防护。 使用限制 Bot 管理功能仅 SaaS WAF 企业版 支持。
流量防护 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置流量防护规则,基于多维度组合统计分析,当响应流量达到配置阈值时自动执行处置动作,精准识别并拦截大流量下载等带宽消耗型恶意流量。本文将指导您完成流量防护规则的创建与配置流程。 使用限制 流量防护功能仅 SaaS WAF 支持,负载均衡型 WAF 暂不支持。
配置项 说明 模板名称 请输入 1~40 位字符,支持中文、英文、数字,特殊符号仅支持 / _ - 接入类型 支持 SaaS WAF 与云原生 WAF 两种接入形式 处置动作 选择请求命中规则时执行的防护动作,支持以下 2 种: · 拦截 :阻断命中规则的请求 · 观察 :仅记录不阻断,可通过 WAF 攻击详情查询命中该规则的请求,分析规则的防护效果,例如是否存在误拦截。
此场景下,WAF 直接获取与其建立连接的 IP 作为客户端 IP。 有其他代理服务,选择「是」 表示 WAF 收到的请求来自其他七层代理服务转发,而非客户端直接发起。
查看WAF防护数据 登录 CDN管理控制台 ,在控制台左侧导航选择 统计分析 - WAF防护 。 在 WAF防护 页,您可选择WAF实例名称,查看当前WAF实例的防护记录。
精准自定义 CC 防护 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置精准自定义 CC 防护规则,通过灵活设置匹配条件和统计维度,精确识别并拦截针对网站的 CC 攻击请求。本文将指导您完成精准自定义 CC 防护规则的创建与配置流程。 使用限制 精准自定义 CC 防护功能仅 SaaS WAF 支持,负载均衡型 WAF 暂不支持。
为BLB实例开启WAF安全防护 场景概述 当您的 Web 业务通过 BLB 对外提供 HTTP/HTTPS 服务时,可能面临 SQL 注入、XSS、CSRF、恶意扫描、Bot 访问、CC 攻击等 Web 层安全风险。仅依赖后端服务或网络层访问控制,难以及时识别和拦截应用层攻击。 通过为 BLB 实例绑定 Web 应用防火墙 WAF,外部请求会在进入后端服务前经过 WAF 检测与过滤。
若请求链路前置存在七层代理或负载均衡,需要勾选 WAF前是否有七层代理 ,并选择 客户端IP判定方式 (如 X-Forwarded-For 、 X-Real-IP 等)。匹配内容支持使用 IPv4 地址(例如 1.XX.XX.1 )、IPv6 地址(例如 2001:db8:ffff:ffff:ffff:ffff:ffff:ffff )、IP 网段(例如 1.XX.XX.1/16 )。
前有七层代理(CDN 等)缓存了 JS 挑战页面,导致后续请求携带过期的验证信息 WAF 前有七层代理时,在域名接入配置中开启 WAF 前有七层代理 选项;排查中间层缓存策略 如何确认是否为误拦截: 在「攻击详情」页面查看被拦截请求的详情(攻击时间、请求路径、命中规则等)。