说明 : .crt 扩展名的证书文件采用Base64-encoded的PEM格式文本文件,可根据需要修改成 .pem 等扩展名。 操作指南 登录百度智能云 SSL证书控制台 。 在SSL证书页面,定位到需要下载的证书并单击证书条目右下角的 查看证书 3.打开后点击 下载当前最新SSL证书 按钮。
除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 规则ID 必选 示例代码 删除指定的自定义规则 请求示例 复制 curl -X DELETE https://example.com/v1/waf/customRules/delete?
您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 回源标记 :支持自定义 Header 内容,WAF 不执行处置动作,而是通过添加 Header 方式将命中信息传递给源站,供源站进行二次处理或判断。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。
请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 templateKey string 必选 示例代码 删除基础防护模板的基本调用 请求示例 复制 curl -X DELETE https://example.com/v1/waf/webTemplate/delete?
删除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 必选 示例代码 删除区域封禁规则的基本调用 请求示例 复制 curl -X DELETE https://example.com/v1/waf/regionRules/delete?
敏感信息防泄露功能目前仅支持处理中华人民共和国境内使用的数据格式(例如身份证号、电话号码、银行卡号),暂不支持处理中国境外的数据格式。 处置动作 :定义在请求响应中检测到敏感信息后执行的操作。不同匹配内容支持的处置动作不同: 匹配内容为 响应码 时,支持以下处置动作: 观察 :不拦截命中规则的请求,仅在日志中记录该请求信息。 拦截 :拦截命中规则的请求,并向客户端返回拦截响应页面。
4.添加IP黑白名单设置 每个Web防护规则最多支持创建200个IP或IP段,IP段格式如:10.81.192.0/22 IP白名单: 通过设置白名单规则,默认放行具有指定特征的请求,使请求不经过全部或自定义防护模块(例如基础防护规则、IP黑名单、自定义规则、扫描防护等)的检测本文介绍如何创建白名单规则模板并添加白名单规则。
requestCode : DELETE /v1/waf/desensitizeRules/delete?
攻击详情 攻击日志 攻击日志为客户防护业务接入WAF后,会对其攻击日志进行采集,您可以通过攻击日志对防护对象的日志数据进行查询与下载分析,并基于查询与分析结果生成统计图表、创建告警等。 前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 攻击详情 。 在攻击日志页面上方,选择要查询日志的防护对象。
产品定价 百度智能云 Web 应用防火墙(简称 WAF)目前支持「包年包月」和「按量付费」两种计费方式,具体价格请参考: WAF 产品购买页 及 WAF 价格详情 。