IP地址簿 编辑 { headInfo : , debugUrl :{ url : /v1/waf/ipBook/edit , href : , method : POST }, debugDesc : IP地址簿 编辑 , authInfo : , requestCode : {\n \ name\ : \ IP地址簿名称\ ,\n \ remark\ : \ ip地址簿备注\ ,\n \
Saas域名保存 { headInfo : , debugUrl :{ url : /v1/waf/domain/saas/update , href : , method : POST }, debugDesc : Saas域名保存 , authInfo : , requestCode : {\n \ instanceID\ : \ waf-xxxxxxxx\ ,\n \ subdomain
IP地址簿 列表 { headInfo : , debugUrl :{ url : /v1/waf/ipBook/list , href : , method : POST }, debugDesc : IP地址簿 列表 , authInfo : , requestCode : {\n \ pageNo\ : 1,\n \ pageSize\ : 10,\n \ ip\ : \ \ ,\n \
匹配条件说明 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,在配置白名单规则、自定义规则或 Bot 管理规则时,您需要通过设置匹配条件来定义 WAF 要检测的请求特征。本文将详细介绍匹配条件的组成及 WAF 支持的各类匹配字段。 什么是匹配条件 匹配条件用于指定 WAF 需要检测的请求特征。
黑名单规则: 配置黑名单规则时,阻断指定IP地址、IP地址段(云原生WAF不支持),访问请求。 前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 白名单配置 登录 Web应用防火墙 在左侧导航栏,选择防护配置 > Web防护>白名单规则。
自动集成 :网站 HTML 页面由 WAF 接管,WAF 会在页面请求响应时向页面注入组件 script 标签,无需代码改造即可完成部署,同时享受线上组件的热更新。 更多 SDK 配置信息,请参阅 Web 应用集成 SDK 。
敏感信息规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/desensitizeRules/switch , href : , method : POST }, debugDesc : 敏感信息规则 开关 , authInfo : , requestCode : {\n \ switch\ : 0,\n \ ruleKey\ : 0\n} , requestHeader
网页防篡改 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以开启网页防篡改功能,对指定页面进行缓存保护。当页面收到访问请求时,WAF 将直接返回已缓存的页面内容,而不再转发请求至源站,从而防止源站页面被恶意篡改后展示给用户。 操作步骤 步骤一:进入网页防篡改 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。
使用限制 信息泄露防护功能仅 SaaS WAF支持,负载均衡型 WAF 暂不支持。 操作步骤 步骤一:进入信息泄露防护 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。 在左侧导航栏,选择 防护配置 -> Web 防护 ,点击 信息泄露防护 标签页。 在 信息泄露防护 页面,单击 添加规则 。 步骤二:添加信息泄露防护配置 策略名称 :为该规则设置一个名称。
WAF 的默认拦截状态码为403。 自定义 Header 设置客户端请求被 WAF 拦截时,WAF 返回给客户端的响应中包含的头字段。 每个头字段包含 Header 名和 Header 值。最多支持添加 10 个 Header 字段。