CDN-WAF-概述 应用防火墙WAF负责为CDN提供应用安全防护功能,有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要为创建的WAF实例添加CDN中的域名,WAF才能为您的域名提供web防护。 创建 CDN WAF实例 登录百度智能云 控制台 。 登录成功后,选择“产品服务>应用防火墙 WAF”,进入WAF 列表页。
操作步骤 步骤一:进入 CC 防护 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。 在左侧导航栏,选择 防护配置 -> Web 防护 ,点击 CC 防护 标签页。 在 CC 防护 页面,单击 添加规则 。
quot;: "0", //子域名web防护开关,0:关闭|1:开启 25 }, 26 "webDomainCloseN": 0, //关闭web防护的子域名数量 27 "webDomainOpenN": 8, //开启web防护的子域名数量 28 "customDomainCloseN": 1, //关闭自定义防护子域名数量
SAAS-WAF概述 Web应用防火墙(WAF)的 SAAS 服务版本为客户在非百度云场景业务、云下业务提供应用安全防护功能,能够有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要在WAF实例中添加回源信息、并且完成域名的 CNAME 解析,WAF才能为您的域名提供web防护。
可选值: 0(关), 1(开) 必选 web_sdk string Web SDK集成方式。可选值: manual(手动), auto(自动) 必选 bind_info array 绑定信息。
支持协议 套餐包括两种协议类型,http和https Web安全防护 WAF服务能够自动更新攻击漏洞,包括各种常见Web攻击、0day攻击规则。 自定义访问规则 通过自定义规则实现对您自己的业务控制和过滤,当前支持对http请求的“来源IP”、“URL地址”、“Referer”字段、“User-Agent”字段等内容的匹配处理。
type : string , description : Web SDK集成方式。
region_block ], description : 可选值: base, black_ip, web_tamper_protection, data_loss_prevention, bot, custom, rate_limit, region_block }, title : 不检测模块
les/save , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4813555-run , method : POST }, debugDesc : 白名单规则 保存 , authInfo : , requestCode
基础防护模板 保存 { headInfo : , debugUrl :{ url : /v1/waf/webTemplate/save , href : , method : POST }, debugDesc : 基础防护模板 保存 , authInfo : , requestCode : {\n \ name\ : \ web防护规则模板名称\ ,\n \ bindInfo\ : [],\