应用场景 应用场景 Web 应用防火墙被广泛应用于金融、电商、o2o、互联网+、游戏、政府、保险、政府等各类网站的Web应用安全防护。 政务网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持网页防篡改,避免网站内容被篡改,造成不良影响。 一键接入,使用简单,配置轻松。 电商网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持BOT分析识别,搭配AI安全分析技术,可智能识别各种
更新历史 更新历史 API 版本说明 时间 版本号 说明 2019-01-24 2 API上线 2021-06-08 2 更新了 实例购买查询、实例绑定/解除绑定、规则配置查询、规则配置下发 等 API 的部分参数
7.设置完成后,如需查看日志,可以通过BOS或BLS平台操作您投递的日志,实现数据的获取与分析。 说明:日志投递功能仅适用于开启日志投递任务后新生成的日志。
部分域名转入续费的价格会有适当优惠。 设置DNS解析(如您的域名未投入使用,此步骤可忽略)。 如果您的域名正在使用过程中,您需要先在百度智能云设置好您当前使用中的DNS解析信息,并去域名原注册商处将DNS服务器信息变更为百度智能云的DNS服务器,以确保域名转入到百度智能云后,线上业务可平稳过渡。百度智能云DNS服务器默认的地址是ns1.bdydns.cn和ns2.bdydns.cn。
设置Referer白名单 概述 BOS 的 Referer 白名单功能通过设置 Referer 白名单,限制仅白名单中的域名可以访问您 Bucket 内的资源。当您的 Bucket 处于公共读或公共读写的情况下,该设置可以有效防止存储在 BOS 中数据被其他人盗链,保护您的合法权益。 BOS 支持基于 HTTP header referer 字段的防盗链方法。
信息泄露防护 概述 接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以通过设置信息泄露防护规则,可以通过设置信息泄露防护规则,使得网站过滤服务器返回内容(例如异常页面、关键字)中的敏感信息(包含身份证号、电话号码、银行卡号、敏感词汇),脱敏展示敏感信息或返回默认异常响应页面。
查看WAF防护数据 概述 若您在CDN 域名管理 - 管理 页面中为域名进行了WAF配置,您可通过CDN提供的 统计分析 - WAF防护 查看指定WAF实例的防护数据统计。按照WAF实例进行展示,包括今日Web攻击事件、近7日Web攻击事件、今日自定义规则阻断事件、近7日自定义规则阻断事件等。 注意事项 当前子账户尚不支持查看WAF防护信息功能。
使用须知 了解以下内容可以帮助您更好地使用API操作WAF服务: 签名认证 幂等性 时间与日期 排版约定 签名认证 WAF API会对每个访问的请求进行身份认证,以保障用户的安全。安全认证采用Access Key与请求签名机制。Access Key由Access Key ID和Secret Access Key组成,均为字符串,由百度智能云官方颁发给用户。
域名如何设置跳转? 一般域名跳转能通过两种方式实现: 1.域名DNS支持URL转发功能、显性或隐性解析,通过此类功能可以实现跳转; 2.通过服务器来配置301重定向来实现URL跳转。 目前百度云DNS暂不支持URL转发相关功能,建议用户选择后者来实现此需求。 如何进行域名MX记录验证?
WAF配置 支持WAF功能,实现对数据全方位的安全保护。 预发布 配置名称 功能描述 预发布 CDN预发布功能实现了新配置发布全网前的小流量发布并验证,避免了您因发布错误配置而影响业务的问题。 设置HTTPDNS 配置名称 功能描述 设置HTTPDNS 通过HTTP协议直接访问百度云CDN的服务器,由于绕过了运营商的Local DNS,因此可以避免DNS劫持并获得实时精确的DNS解析结果。