BLB-WAF概述 BLB WAF 模式通过将 WAF 实例与负载均衡 BLB 绑定,实现 Web 安全防护。在该模式下,外部流量先经过 BLB 进行协议解析和负载分发,WAF 在转发链路中对请求进行安全检测和过滤,再将合法流量送达后端服务器。 创建 BLB WAF 实例 登录 百度智能云控制台 。 登录成功后,选择「产品服务 > Web 应用防火墙 WAF」,进入 WAF 控制台。
WebRetrain - 重新学习web知识 API访问域名 请求方式 POST base url https://keyue.cloud.baidu.com 后缀接口 /open/v1/api/v2/llm/document/batchRetrain Authentication token为API Key 说明 无 请求参数 Header参数 名称 类型 必选 中文名 说明 Content-Type
白名单 接入百度云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置白名单规则放行具有指定特征的请求,使该请求跳过全部或特定防护模块(如 Web 基础防护、IP 黑名单、自定义规则、扫描防护等)的检测。 操作步骤 步骤一:进入白名单 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。
配置项 说明 健康检查状态 开启后 WAF 定期向后端服务器发送探测请求并返回检查结果;关闭后状态显示「未配置」 健康检查协议 指定检查后端服务器健康状态时使用的协议类型 健康检查头域 指定检查后端服务器健康状态时的 HTTP 请求中 Host 头字段 健康检查端口 指定检查后端服务器健康状态时的目标端口 健康检查路径 指定检查后端服务器健康状态时的 HTTP 请求路径 正常状态码 判定源站健康的响应状态码
Int web防护开关,0:关闭,1:开启 customSwitch Int 自定义防护开关,0:关闭,1:开启 BlbListener 参数名称 类型 描述 protocol String 只能为 https或http 两种类型 port Int listener端口,int型: 1-65535 rsList List blb绑定的bcc 列表 InstanceStatus 编码 描述 available
回源标记 WAF 不直接处理命中规则的请求,而是在请求头中添加自定义的 Header 信息,将命中情况传递给源站服务器。您可以结合后端风控系统,根据该标记信息进行业务层面的处理。
创建web函数 概述 本文档主要演示如何创建一个自定义运行时的web函数 说明: CFC当前空白函数创建可选择事件函数、web函数,web函数下分为内置运行时以及自定义运行时,内置运行时本质上与事件函数相同、使用方式也相同,创建时会为用户额外创建一个http触发器。
可选项: 全部:表示命中匹配条件的请求不受任何防护模块的检测,直接放行到源站服务器。该选项一般用于放行您完全信任的流量,例如受信任的漏洞扫描工具的访问、已认证的第三方系统接口的访问等。 基础防护规则: 表示命中匹配条件的请求不受自定义规则模块的检测。 自定义规则: 表示命中匹配条件的请求不受自定义规则模块的检测。 IP黑名单: 表示命中匹配条件的请求不受IP黑名单模块的检测。
接口类型 接口类型 接口描述 接入管理 waf实例以及防护域名相关管理接口 防护配置 web基础防护规则、自定义规则、cc防护规则、白名单规则、IP黑名单、区域封禁规则、信息泄漏防护规则等各种防护规则相关的配置接口
WebSplitter - 设置web页面预处理和分段策略 API访问域名 请求方式 POST base url https://keyue.cloud.baidu.com 后缀接口 /open/v1/api/v2/llm/web/update Authentication token为API Key 说明 无 请求参数 Header参数 名称 类型 必选 中文名 说明 Content-Type string