RuleId表示自定义规则的标志符 ruleName String 当用户设置自定义规则后,RuleId表示自定义规则的名称 ruleInfo String 用户设置的自定义规则的内容 type String web防护策略,deny或者log两种模式 body String 攻击请求的具体详情 PeriodAttackCount 参数名称 类型 描述 time Int 表征某个时间点的数值,取值范围
增加IP白名单 请求说明 设置可以访问实例的IP白名单。 请求结构 PUT /v1/instance/{instanceId}/securityIp?clientToken={clientToken} HTTP/1.1 Host: redis.
删除IP白名单 请求说明 设置可以访问实例的IP白名单。 请求结构 DELETE /v1/instance/{instanceId}/securityIp?clientToken={clientToken} HTTP/1.1 Host: redis.
应用场景 应用场景 Web 应用防火墙被广泛应用于金融、电商、o2o、互联网+、游戏、政府、保险、政府等各类网站的Web应用安全防护。 政务网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持网页防篡改,避免网站内容被篡改,造成不良影响。 一键接入,使用简单,配置轻松。 电商网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持BOT分析识别,搭配AI安全分析技术,可智能识别各种
更新历史 更新历史 API 版本说明 时间 版本号 说明 2019-01-24 2 API上线 2021-06-08 2 更新了 实例购买查询、实例绑定/解除绑定、规则配置查询、规则配置下发 等 API 的部分参数
展示授权白名单 接口说明 展示授权白名单 请求结构 POST /v { version } /task/whitelist/ { dtsId } Host : dts.baidubce.com Authorization : authorization string 请求参数 参数名称 参数类型 是否必选 描述 示例值 参数位置 version String 是 API版本号 1 URL参数 dtsId
7.设置完成后,如需查看日志,可以通过BOS或BLS平台操作您投递的日志,实现数据的获取与分析。 说明:日志投递功能仅适用于开启日志投递任务后新生成的日志。
查询IP白名单 请求说明 查询允许访问实例的IP白名单。 请求结构 GET /v1/instance/{instanceId}/securityIp HTTP/1.1 Host: redis.
一旦得手,他们可以盗取用户账户,修改用户设置,盗取/污染cookie,做虚假广告等。每天都有大量的XSS攻击的恶意代码出现。 远程文件控制 一些粗心的开发者代码部署到服务器上其参数设置可以调用读取服务器系统文件,远程攻击者可以通过恶意参数调用对这些系统文件进行操作,从而导致对WEB服务和用户隐私造成不同程度的威胁。
HTTP协议的标准响应头域不在此处列出 头域(HEADER) 说明 Content-Type 只支持JSON格式,application/json; charset=utf-8 x-bce-request-id Waf后端生成,并自动设置到响应头域中