独创的全新WAF技术架构体系,能够将WAF实例灵活部署在各个Web业务入口,避免了传统云WAF架构下黑客绕过代理直攻源站的尴尬。云端安全大数据能力的集成也让WAF能更有效更快捷的帮助客户提升网站安全性与可用性。 产品功能 防护常见Web攻击威胁 为HTTP/HTTPS业务提供SQL注入、XSS跨站、Webshell上传、非授权访问等多种Web服务攻击防护功能。
防护配置概述 概述 本文介绍了Web应用防火墙(Web Application Firewall,简称WAF)服务防护配置的相关术语、配置流程、防护模块概览及典型配置案例。 防护配置流程 Web业务接入WAF防护后,您可以参照以下步骤,为Web业务配置 防护规则 。不同接入方式下的防护配置流程略有差异。 步骤 云原生BLB WAF 接入 SAAS WAF接入 1.
前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择 防护配置 > Web防护 > CC防护 功能一:智能CC 1、在CC防护tab,点击 【添加规则】 2、防护类型选中智能CC 3、防护状态 宽松模式: 出现高频请求次数较高,如需减少误拦截,可选用该策略。
Bot 防护配置 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置 Bot 管理规则,针对自动化工具(例如脚本、模拟器等)造成的数据爬取、业务作弊、撞库注册、恶意秒杀、短信接口滥刷等场景进行防护。 使用限制 Bot 管理功能仅 SaaS WAF 企业版 支持。
在 域名详情 页,单击 高级配置 ,如下图所示。 在 高级配置 页签选择 WAF配置 ,点击 编辑 ,如下图所示。 选择 开启 或 关闭 WAF配置。 点击 保存 完成WAF配置的修改。
如需从 SaaS WAF 切换为 BLB WAF,需先删除该域名的 CNAME 接入配置,再通过云产品接入方式重新添加。 如何将 WAF 配置迁移到另一个账号? WAF 不支持跨账号直接迁移配置。需在新账号下创建实例并重新配置域名接入和防护规则。迁移期间会有短暂无防护时段,建议在业务低峰期操作。
源站更新后,需在 WAF 控制台手动刷新对应页面的缓存,新内容才会生效。 开启网页防篡改后,是否所有文件都会自动缓存? 不会。需配置具体的文件后缀匹配规则,只有命中规则的资源才会被缓存。未配置规则的请求仍会回源。 智能 CC 防护误拦截正常用户 常见于 WAF 前有网关/CDN 等代理的场景。智能 CC 未感知前置代理时,会将代理 IP 的聚合流量误判为攻击。
配置 WAF 进入 WAF 控制台左侧菜单「接入管理 > 域名接入」,点击「接入域名」按钮进行接入配置。 填写基本配置: 参数 说明 所属实例 选择实例类型为「负载均衡」,并在下拉框中选择具体的 BLB 实例。只能绑定与 WAF 实例同区域的 BLB 实例,且仅支持 HTTP/HTTPS 协议。
您还需要在防护配置中开启并配置相应的防护规则,WAF 才会对恶意请求进行识别和处置。 请根据业务安全需求,前往以下模块配置防护规则: 在 WAF 控制台左侧导航栏,选择 防护配置 > Web 防护 ,开启所需的防护规则并完成策略配置。 如需 BOT 防护,选择 防护配置 > BOT 管理 ,配置 BOT 识别与处置策略(仅企业版支持)。
扩展配置 云原生WAF-基础版 SaaS WAF-高级版 SaaS WAF-企业版 子域名扩展 100元/月/10个 1000元/月/10个 1000元/月/10个 自定义规则扩展 100元/月/20条 100元/月/20条 100元/月/20条 流量包扩展 不支持 0.72元/GB 0.72元/GB QPS 扩展 0.000015元/QPS*分钟 0.000015元/QPS*分钟 0.00003元