介绍 什么是 Web 应用防火墙 Web应用防火墙(Web Application Firewall,简称WAF)是百度智能云面向用户提供的Web安全防护产品,能够有效防护各种Web攻击,协助用户定制访问规则,提升网站等业务的安全。独创的全新WAF技术架构体系,能够将WAF实例灵活部署在各个Web业务入口,避免了传统云WAF架构下黑客绕过代理直攻源站的尴尬。
产品功能 API 生命周期管理 支持 API 发布、API配置、API 测试、API 下线等生命周期管理功能。 支持 API 日常管理、API 版本管理、API 版本快速回滚等维护功能。 全面的安全防护 支持多种安全可靠的认证方式 百度Cloud子域名支持HTTPS协议,支持 SSL 加密。 防攻击、请求防重放、请求防篡改。
优势 多种接入防护方式 支持云原生 WAF 和 SAAS WAF 两种模式,供客户按需使用。可以根据自己需求将 WAF 实例部署到您的云上IT网络架构中去的。 云原生 WAF:一键绑定百度云负载均衡的 HTTP/HTTPS 监听,实现精准域名 web 流量检测和威胁清洗。 SAAS WAF:通过 CNAME 的方式接入,隐藏用户真实源站,返回干净业务流量,能够覆盖百度云上和云下的各种场景。
产品功能 公网DNS服务 解析批量导入 支持批量导入解析,方便解析服务迁移。 安全防护 年付仅需99元即可获10G QPS高防,10G DDOS高防,轻松应对大部分的query查询攻击和流量攻击。 细分线路 提供5条智能细分线路,电信、移动、联通、教育网、搜索引擎(百度);企业版可提供海外线路(跨五大洲)+ 国内省级运营商共170多条解析线。
重要: 新接入WAF防护的域名开启Web防护默认受到基础防护规则的防护,基础防护规则会自动拦截攻击请求。 建议开启基础防护配置。业务接入WAF防护一段时间后,如果您发现基础防护规则集存在误拦截,可以通过设置白名单规则,屏蔽产生误拦截的基础防护规则。 CC防护 基于内置的通用CC防护算法,缓解产品规格内的高频请求(HTTP Flood)攻击。
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation
响应码 通过折线图,展示在指定时间范围内,WAF返回客户端、源站返回给WAF的2XX、3XX、4XX、5XX等异常响应码的数量变化趋势。 将光标放置在折线图上的某一点,可以查看该时刻的具体数据。 后续步骤 你可以在【安全运营】左侧菜单栏,查看详细【 攻击日志 】
访问概览 访问概览 接入WAF防护后,您可以通过访问概览界面,查询带宽、流量、请求数、QPS详情数据,了解近期Web业务的服务状态。 前提条件 1.已开通WAF服务。 2.已经将Web业务添加为WAF的防护对象。 操作说明 您可以通过时间筛选条件和粒度统计,查看指定筛选条件下的访问概览。 1.流量带宽 2.请求数 3.详细操作说明
定时器产品介绍 概述 定时器提供从云端周期性的发布MQTT消息发送的能力。例如,每天7:30向窗帘控制器,发送开启的命令;每5分钟发送MQTT消息,触发函数计算(CFC)的执行,综合地监控设备的各个指标是否异常等。 产品功能 以固定的间隔,向固定的物接入主题,发送固定的MQTT消息。用户指定开始时间、执行次数、执行间隔,定时器会自动开始执行、直至达到指定的次数。
攻击日志 攻击日志 攻击日志为客户防护业务接入WAF后,会对其攻击日志进行采集,您可以通过攻击日志对防护对象的日志数据进行查询与下载分析,并基于查询与分析结果生成统计图表、创建告警等。 前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 安全运营 > 攻击日志 。