Saas域名保存 { headInfo : , debugUrl :{ url : /v1/waf/domain/saas/update , href : , method : POST }, debugDesc : Saas域名保存 , authInfo : , requestCode : {\n \ instanceID\ : \ waf-xxxxxxxx\ ,\n \ subdomain
application/json \ -d '{ name : 测试IP地址簿 , ipType : ip , ipList : [ 192.168.1.1 , 192.168.1.2 ], remark : 这是一个测试IP地址簿 }' 返回响应 Headers 参数 除公共头域外,无其它特殊头域 返回参数 success boolean 请求是否成功 必选 status
每个域名支持配置多个模板。 步骤二:防护场景定义 模板名称 :为该防护模板设置一个名称。 优先级 :设置模板的执行优先级,取值范围为 0~500 的整数,数字越小优先级越高。允许多个模板使用相同优先级数值,不同模板之间的优先级不要求为连续的数字。当一个请求匹配多个模板时,优先级最高的模板生效;同优先级时随机选择一个模板生效。 如需了解优先级的详细匹配逻辑,请参阅 优先级说明 。
完成云原生接入的BLB实例,可绑定相关实例域名进行WAF转发配置 匹配条件 一个规则中SaaS WAF版本最多可以添加3个条件。
ipBook/delete 调试 IP地址簿 删除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ipBookKey string ip地址簿标识 可选 示例代码 基础调用 复制 curl -X DELETE /v1/waf/ipBook/delete?
点击『购买WAF实例』按键,选择配置信息: 参数 说明 地域 全局 支持根域名数 每个WAF实例保护一个主域名 支持子域名数 套餐默认包括对10个子域名进行保护;根据业务需要,您也可以额外购买更多子域名进行防护。 支持协议 套餐包括两种协议类型,http和https Web安全防护 WAF服务能够自动更新攻击漏洞,包括各种常见Web攻击、0day攻击规则。
重要: 新接入WAF防护的域名开启Web防护默认受到基础防护规则的防护,基础防护规则会自动拦截攻击请求。 建议开启基础防护配置。业务接入WAF防护一段时间后,如果您发现基础防护规则集存在误拦截,可以通过设置白名单规则,屏蔽产生误拦截的基础防护规则。 CC防护 基于内置的通用CC防护算法,缓解产品规格内的高频请求(HTTP Flood)攻击。
2.开启访问频率限制规则 您可以通过配置 访问频率限制防护模块 的方式实现频率控制,通过对比正常时段的访问频率,判断出一个合适的访问频率基线,并使用 白名单 防护模块加白信任的IP或URI。 说明:设置合适的访问频率阈值是重要的,不恰当的阈值可能会导致正常业务被拦截,或无法有效抵御攻击。合适的访问频率阈值应根据实际业务请求量进行观察和判断。
功能特性 本文介绍百度智能云 Web 应用防火墙(WAF)的核心功能特性,帮助您全面了解产品能力。 域名接入 功能 说明 SaaS WAF(CNAME 接入) 通过修改 DNS 解析将流量引至 WAF 集群进行防护,无需更改现有网络架构,适用于任意公网业务(包括非百度云服务器)。
支持如下两个功能: 智能CC: 基于内置通用CC防护算法,缓解产品受高频请求(HTTP Flood)攻击。 精准自定义CC: 支持IP/Referer/User-Agent 等匹配条件策略配置,执行并命中匹配条件后,启动频率设置校验。