类型 云原生BLB WAF接入 SAAS WAF或云防护接入 实现原理 WAF应用防火墙 通过和百度云负载均衡服务(Baidu Load Balance,简称 BLB)进行联动,对 BLB 监听上的 HTTP/HTTPS 流量进行分析识别,对攻击流量拦截,实现对网站应用的安全防护。 该过程中,WAF不参与流量转发,避免因额外引入一层转发而带来各种兼容性和稳定性问题。
基础版 SAAS WAF-高级版 SAAS WAF-企业版 主域名 1个 1个 1个 子域名 10个,按需扩展 1个,按需扩展 5个,按需扩展 泛域名 不支持 支持 支持 混合云防护 不支持 支持 支持 自定义规则数 20 个,按需扩展 20 个,按需扩展 20 个,按需扩展 网页防篡改 不支持 支持 支持 BOT管理 不支持 不支持 支持 带宽保底 不支持 10 Mb~50 Mb 可选 100
点击 会话诊断 ,在诊断类型中选择“实时会话”或者“会话统计”页签,即可查看相关信息。 点击 实时会话 页签,切换实时会话页面,可以看到会话概要和会话详情两部分。 会话概要 会话概要包含:会话总数/个、活跃总数/个、最大执行时间/秒纬度统计,具体参考下图 会话详情 会话概要分为活跃会话和全部会话两类,在页面上显示活跃和会话两个按钮,默认选择 活跃 按钮。
应用场景 应用场景 Web 应用防火墙被广泛应用于金融、电商、o2o、互联网+、游戏、政府、保险、政府等各类网站的Web应用安全防护。 政务网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持网页防篡改,避免网站内容被篡改,造成不良影响。 一键接入,使用简单,配置轻松。 电商网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持BOT分析识别,搭配AI安全分析技术,可智能识别各种
查询路由表,请求参数routeTableId和vpcId不可以同时为空。
csn.CreateRouteRuleRequest{ AttachId: "tgwAttach-rvu8tkaubphb78eg", DestAddress: "0.0.0.0/0", RouteType: "custom", } err := client.CreateRouteRule(csnRtId, args, clientToken) // 创建路由规则
Kill会话 接口说明 使用此接口可以Kill会话 请求URI PUT /v{version}/instance/{instanceId}/performance/process/kill HOST: rds.bj.baidubce.com Content-Type: application/json Authorization: authorization string 请求头域 除公共头域外,无其它特殊头域
创建Web防护规则,填写规则基本信息 4.在 自定义访问控制策略 ,点击开启并 添加策略 策略 字段 说明 模式 匹配 策略 URI Get param Cookie Referer User-Agent Method 支持以上策略前缀、后缀、包含、不包含、等于、不等于匹配 阻断 类型 拦截 :表示拦截命中规则的请求,发现攻击请求立即阻断,并向发起请求的客户端返回拦截响应页面。
类型 必选 说明 type String 否 请求类别,不传或空返回欢迎语和推荐问,welcome:只返回欢迎语;recommend:只返回推荐问 sessionId String 否 会话id。
优势 多种接入防护方式 支持云原生 WAF 和 SAAS WAF 两种模式,供客户按需使用。可以根据自己需求将 WAF 实例部署到您的云上IT网络架构中去的。 云原生 WAF:一键绑定百度云负载均衡的 HTTP/HTTPS 监听,实现精准域名 web 流量检测和威胁清洗。 SAAS WAF:通过 CNAME 的方式接入,隐藏用户真实源站,返回干净业务流量,能够覆盖百度云上和云下的各种场景。