API服务域名 WAF API的服务域名为: Region Endpoint Protocol 全局 bss.bj.baidubce.com HTTP and HTTPS 北京 bss.bj.baidubce.com HTTP and HTTPS 广州 bss.gz.baidubce.com HTTP and HTTPS 苏州 bss.su.baidubce.com HTTP and HTTPS 上海
防篡改功能设置 Web应用防火墙(WAF)服务,提供对页面进行强制缓存功能,从而防止黑客对网页进行篡改。 防篡改功能 登录 WAF 服务控制台,点击左侧『配置中心-防篡改规则』,找到已设置的主域名,点击『设置』对防篡改功能进行设置。 防篡改设置 根据页面内容,可以对要强制缓存的页面,进行相关设置。
创建初始目录 默认情况下,只有 root 用户可以创建目录和文件。所以,还需要以 root 账户为创建每个用户设置自己的根目录,并 chown 修改权限后,用户才能以自己的身份使用。
报警设置 Web 应用防火墙支持常见事件的报警。 安全事件:当客户的网站遭受 Web 攻击或 CC 攻击时,可以通过勾选设置『启用』或『关闭』短信邮件报警。 业务监控:当源站监控到有异常、异常恢复、网站回源时,可以通过设置『启用』或『关闭』短信邮件报警。 报警时段可设置为 7x24接收提醒或10:00-20:00接收提醒,设置后非报警时段会停止报警。
设置域名限速 接口 本接口用于设置域名限速(单链限速)。 Method Path 说明 PUT /v2/domain/{domain}/config?action=setTrafficLimit 设置单链接限速 domain:修改配置的CDN加速域名。
设置域名301跳转 接口描述 本接口用于设置或修改 AIPAGE 站点域名301跳转配置,返回操作结果 注意事项 authorization header 签名时 必须 签名 host 头部,同时推荐签名所有 x-bce 开头 header。
选择购买时长和WAF实例个数,点击『下一步』,确认购买信息并支付。 支付完成后,成功创建WAF实例,返回资源列表页查看。 接入设置 在完成资源创建后,可以在资源的操作区域找到『接入设置』按钮,点击进入接入设置。 主域名设置 设置资源要保护的主域名,并进行保存。 注意: 考虑到主域名修改,可能对业务造成中断影响,如需修改,请提交工单联系售后进行修改。
点击『购买WAF实例』按键,选择配置信息: 参数 说明 地域 目前,支持华北-北京、华南-广州、香港、华东-苏州,金融华东-上海、华北-保定、 华中-武汉 支持根域名数 每个WAF实例保护一个主域名(每个WAF实例只可以绑定一个BLB实例) 支持子域名数 套餐默认包括对10个子域名进行保护;根据业务需要,您也可以额外购买更多子域名进行防护。
回源状态说明: 接入状态 说明 W AF未设置 客户业务未进行WAF接入配置 DNS未设置 客户业务进行WAF接入配置,但是Cname未验证通过 DNS生效中 客户进行WAF接入配置,有多个子域名,部分子域名DNS还在生效中 未全部接入 客户存在多个域名,部分子域名未进行接入配置 已接入 接入配置的域名,WAF DNS 全部生效 DNS回源中 客户对已接入域名进行回源操作且DNS生效中 DNS已回源
在WAF实例列表中,选择需要绑定的WAF实例,最后点击保存,完成CDN实例绑定WAF的操作,如果您还没有购买WAF实例,则根据提示,进行购买CDN WAF实例的操作。 注意: 主域名状态解释:当主域名列表显示未配置,则表示主域名未配置;显示bfgdu.com表示主域名不一致;发生两种情况都需要您完成配置后,才能使用WAF功能。 域名配置上线为20个,如超出配合需要删除暂时不可用的域名。