安全总览 Web业务接入Web应用防火墙(Web Application Firewall,简称WAF)防护后,您可以通过安全报表页面,查询最近30天内的业务安全数据和业务流量数据、防护规则更新动态,了解近期Web业务的安全状态。 安全报表分为 防护总览、规则更新、安全统计、Top安全事件、请求次数响应码5大部分。 前提条件 1.已添加了防护域名并已完成了域名接入。 2.WAF防护已开启。
IP 黑名单 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置 IP 黑名单规则,对来自指定 IP 地址或 IP 地址段的访问请求进行拦截。本文将指导您完成 IP 黑名单规则的创建与配置流程。 操作步骤 步骤一:进入 IP 黑名单 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。
流量防护 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置流量防护规则,基于多维度组合统计分析,当响应流量达到配置阈值时自动执行处置动作,精准识别并拦截大流量下载等带宽消耗型恶意流量。本文将指导您完成流量防护规则的创建与配置流程。 使用限制 流量防护功能仅 SaaS WAF 支持,负载均衡型 WAF 暂不支持。
最新动态 本文介绍百度智能云 Web 应用防火墙各版本的功能发布与文档动态,欢迎体验产品新特性。
单击“创建投递任务”按钮,进入创建投递任务页面,完成以下配置: 操作步骤 创建投递任务 1.登陆 Web应用防火墙 控制台。在左侧导航栏,选择系统配置>日志投递服务。 2.在BLS服务界面创建投递路径,完成投递路径的相关配置,单击保存即可生效。 配置项 说明 选择实例 为日志投递任务选择日志来源实例,支持选择 SaaS 型 WAF和负载均衡型 WAF 实例,所选实例的相应日志将被投递到指定路径。
优先级设置仅 SaaS WAF 支持,负载均衡型 WAF 暂不支持。如需了解优先级的详细匹配逻辑,请参阅 优先级说明 。 匹配条件 :定义规则需要匹配的请求特征。点击「添加 且 条件」可增加多个匹配条件,每个条件由匹配字段、逻辑符和匹配内容三部分组成。 当规则包含多个匹配条件时,请求必须同时满足所有条件(逻辑与关系)才能触发该规则。如需了解匹配字段和逻辑符的详细说明,请参阅 匹配条件说明 。
处置动作说明 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,在配置 Web 基础防护、IP 黑名单、CC 防护或 Bot 管理等规则时,您需要为每条规则指定相应的处置动作。本文将详细说明 WAF 支持的各类处置动作及其作用。 什么是处置动作 处置动作是规则配置中的关键要素,用于定义当请求满足匹配条件时,WAF 应执行的具体操作。
优先级说明 百度智能云 Web 应用防火墙(WAF)通过多层优先级机制决定请求的最终处置结果。当一个请求经过 WAF 时,系统依次判断:模块间优先级(决定各防护模块的执行顺序)、规则间优先级(决定同一模块内多条规则的生效顺序)、处置动作优先级(决定同优先级规则间的动作选择)。本文介绍各层优先级的匹配逻辑和执行机制。
当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 注意事项 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择配置中心 > Web防护规则。
如果未将回源 IP 加白,源站防火墙或安全软件可能将其误判为攻击来源并拦截,导致网站无法访问或响应缓慢。建议仅允许 WAF 回源 IP 访问源站业务端口,避免攻击者绕过 WAF 直接攻击源站。具体操作请参见 设置安全组访问限制 。 如何修改 WAF 实例的主域名? WAF 实例默认将首次接入的域名作为主域名。