Saas域名保存 { headInfo : , debugUrl :{ url : /v1/waf/domain/saas/update , href : , method : POST }, debugDesc : Saas域名保存 , authInfo : , requestCode : {\n \ instanceID\ : \ waf-xxxxxxxx\ ,\n \ subdomain
WAF数据报表相关接口 WAF查询实例详情 接口描述 查询waf的实例详情,包括waf实例的状态,waf到期时间,以及配置的规则数量,近日web防护和自定义规则拦截的攻击事件的统计。 注意需要指定waf标志符才能正常调用。 请求结构 Plain Text 复制 1 GET /v{version}/wafStatistics/{waf_id}?
购买配置 支持云原生网关接入 WAF - 2025 年 09 月 发布时间 功能模块 说明 文档 2025-09-08 Web 防护 CC 防护规则模块独立化配置,支持智能 CC 和精准自定义 CC 防护 - 2025-09-18 Web 防护 自定义规则支持 JA3 匹配,用户可以使用 JA3 指纹对请求进行处置 - 2025 年 08 月 发布时间 功能模块 说明 文档 2025-08-21
按时间段生效 :防护规则仅在指定的一段时间内生效。 按周期生效 :防护规则仅在指定的时间周期内生效。 处置动作 :指定请求命中规则后的处理方式,可选项包括: 拦截 :直接阻断命中规则的请求,并向客户端返回拦截响应页面。 观察 :不阻断命中规则的请求,仅在日志中记录该请求信息。您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。
如需从 SaaS WAF 切换为 BLB WAF,需先删除该域名的 CNAME 接入配置,再通过云产品接入方式重新添加。 如何将 WAF 配置迁移到另一个账号? WAF 不支持跨账号直接迁移配置。需在新账号下创建实例并重新配置域名接入和防护规则。迁移期间会有短暂无防护时段,建议在业务低峰期操作。
七层业务(HTTP/HTTPS协议)可以在http header中直接通过X_forwarded_for字段来获取客户端真实源IP。
白名单 接入百度云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置白名单规则放行具有指定特征的请求,使该请求跳过全部或特定防护模块(如 Web 基础防护、IP 黑名单、自定义规则、扫描防护等)的检测。 操作步骤 步骤一:进入白名单 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。
您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 回源标记 :支持自定义 Header 内容,WAF 不执行处置动作,而是通过添加 Header 方式将命中信息传递给源站,供源站进行二次处理或判断。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。
业务协议/端口 指定高防中心监听的协议和端口(即用户最终想通过什么协议和端口来访问高防中心)。
description : 防护状态。