可信中继 与可信计算技术进行集成,内置了TEE(可信执行环境),对跨链消息的验证过程将在TEE中进行,验证逻辑不会受到任何恶意代码的攻击并且可以得到可验证。 为什么选择我们 多网络跨链 可信跨链平台提供同构或异构的链间互操作,包括公链、私链、联盟链之间的多链交互。 跨链方案丰富 多方案并存,支持中继、可信中继、中继链三种跨链方案,同时支持BCP、私有化等多种接入形式。
核心概念 WAF Web应用防火墙(Web Application Firewall),简称WAF。 Web攻击 针对Web应用发起的攻击,包括但不限于以下攻击类型:SQL注入、XSS跨站、Webshell上传、命令注入、非法HTTP协议请求、非授权文件访问等。
我已经购买域名,怎么解析上线? 使用场景 网站设计完成后,通过绑定域名发布上线,让用户可以通过域名访问网站。 前提条件 已从第三方或者 百度智能云 购买域名,并在 备案中心 完成备案(未备案的域名只能发布到香港线路,面向大陆的网站请完成备案,否则将被封禁)。如果您 已在其他平台备案 ,请同样在备案中心完成新增接入备案操作(新增备案期间不需要关闭站点),否则域名解析到百度云后可能被拦截。
BLB-WAF-API wafBlbRegionOverview 接口描述 用于查询用户在某个区域购买的 BLB WAF 实例列表清单,需要指定pageNo、pageSize用来做分页查询。 请求结构 GET /v{version}/wafBlbRegionOverview?
当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 注意事项 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择配置中心 > Web防护规则。
观察 :表示发现攻击只记录不拦截。您可以通过WAF 攻击日志,查询命中当前规则的请求,分析规则的防护效果(例如,是否有误拦截等)。观察模式方便您试运行首次配置的规则,待确认规则没有产生误拦截后,再将规则设置为拦截模式。 拦截并追加封禁 :表示拦截命中规则的请求,发现攻击请求立即阻断,并向发起请求的客户端返回拦截响应页面,同时对发起的请求ip进行封禁。
前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 防护状态 宽松模式: 出现高频请求次数较高,如需减少误拦截,可选用该策略。 严格模式: 出现高频请求阈值较低,如需提高攻击检测命中率,可选用该策略。
EIP被攻击联动高防防护 1.背景 百度智能云EIP免费提供最大5Gbps的基础DDoS防护能力,当EIP被攻击超过基础防护阈值后,EIP将会被执行封禁,导致业务服务中断。 针对此场景EIP联合高防建设联动防护功能,在EIP被攻击执行封禁时自动切入高防防护,提升客户防御DDoS攻击能力,减少业务中断风险。
查看DDoS攻击记录 应用场景 用户能够查看单个BCC或BLB实例遭受的DDoS攻击记录。 操作步骤 1.在左侧导航选择“DDoS基础防护”,选择需要防护参数的 EIP 实例,点击“查看详情”。 2.查看“DDoS攻击记录”区域,可以查看攻击发生时间、状态、原因。