若客户端成功完成令牌验证,WAF 将在一定时间内(默认 10 分钟)放行该客户端的后续请求;若验证失败则拦截请求。 滑块验证 WAF 向客户端返回滑动验证页面。若客户端成功完成滑动验证,WAF 将在一定时间内(默认 30 分钟)放行该客户端的后续请求;若验证失败则拦截请求。 严格滑块验证 WAF 向客户端返回滑动验证页面。
指标定义 服务周期 :一个服务周期为一个自然月。 服务周期总分钟数 :服务周期内的总天数 ∗ 24(小时) ∗ 60(分钟)计算。 应用防火墙实例不可用 :当某一分钟内,客户所有试图与指定的应用防火墙实例建立连接的连续尝试均失败,则视为该分钟内该服务不可用。应用防火墙实例的服务不可用仅限于自身服务的不可用,不对因为客户对网络连接等各种设置原因导致的不可用适用。
当您有日志等保合规需求,可在 WAF 控制台开启日志投递功能,选择需要投递的日志类型(访问日志或攻击日志),将日志投递到 BLS(日志服务)。具体操作可参考 日志投递 。 注意: 访问日志仅支持 SaaS WAF 实例投递,BLB WAF 仅支持投递攻击日志 仅投递开启任务后新产生的日志,历史日志不追溯 WAF 告警无法关闭怎么办? WAF 告警接入 BCM 后,旧告警配置无法直接修改或关闭。
WAF配置 概述 WAF(Web Application Firewall)是百度智能云提供的一项安全服务,提供WEB安全防护服务,能够有效防黑客利用应用程序漏洞入侵渗透。 CDN支持WAF功能,实现对数据全方位的安全保护。 WAF设置为“ON”:您在创建CDN加速域名后,WAF功能默认关闭。如果需要使用WAF功能,你可以在控制台开启此功能。
产品相关咨询 WAF 是否支持非百度云服务器接入? SaaS WAF 通过 CNAME 方式接入,源站无需部署在百度云,任意公网可达的服务器均可接入防护。 SaaS WAF 企业版和高级版有什么区别?
Bot模板 删除 , authInfo : , requestCode : DELETE /v1/waf/botTemplate/delete?
白名单规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/whiteRules/switch , href : , method : POST }, debugDesc : 白名单规则 开关 , authInfo : , requestCode : POST /v1/waf/whiteRules/switch\nContent-Type: application
规则组 删除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 groupKey string 必选 示例代码 删除规则组的基本调用 请求示例 复制 curl -X DELETE https://example.com/v1/waf/rulesGroup/delete?
黑名单规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/blackRules/switch , href : , method : POST }, debugDesc : 黑名单规则 开关 , authInfo : , requestCode : {\n \ ruleKey\ : 0,\n \ switch\ : 1\n} , requestHeader
规则组支持情况 规则组类型 SaaS WAF 高级版 SaaS WAF 企业版 云原生 WAF 默认内置规则组 支持 支持 支持 自定义规则组 支持 支持 不支持 创建 Web 基础防护规则模板 操作步骤 登录 Web 应用防火墙控制台 。 在左侧导航栏,选择 防护配置 > Web 基础防护 。 在规则模板列表页,单击 创建规则模板 。 配置规则模板参数,参数说明见下表。