套餐规格 基础版 高级版 价格(元/月) 800 1600 WAF 防护域名额度 10 个 200 个 WAF 系统策略 3 个 3 个 自定义 WAF 规则 20 条 100 条 WAF 检测请求免费额度 6000 万次/月 12000 万次/月 温馨提示: 若 WAF 检测请求超出您所选购套餐的免费额度后,超出的请求会产生后付费费用,单价:0.1元/万次。
请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 templateKey string 必选 示例代码 删除基础防护模板的基本调用 请求示例 复制 curl -X DELETE https://example.com/v1/waf/webTemplate/delete?
基础防护模板 开关 { headInfo : , debugUrl :{ url : https://api.example.com/v1/waf/webTemplate/switch , href : , method : POST }, debugDesc : 基础防护模板 开关 , authInfo : , requestCode : {\n \ templateKey\ : \ 模板标识
础防护模板 详情 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 templateKey string 必选 示例代码 基础的请求示例 请求示例 复制 curl -X GET https://example.com/v1/waf/webTemplate/detail?
基础防护模板 保存 { headInfo : , debugUrl :{ url : /v1/waf/webTemplate/save , href : , method : POST }, debugDesc : 基础防护模板 保存 , authInfo : , requestCode : {\n \ name\ : \ web防护规则模板名称\ ,\n \ bindInfo\ : [],\
概述 API 概述 欢迎使用百度智能云的应用防火墙服务(WAF,Web Application Firewall Service,以下简称 WAF )。 WAF 遵循依据百度智能云的 API 设计规范,对外提供 Restful API。您可以通过 API 实现对WAF 产品的管理使用。 如果您是初次调用百度智能云产品的API,可以观看 API入门视频指南 ,快速掌握调用API的方法。
基础防护模板 列表 { headInfo : , debugUrl :{ url : /v1/waf/webTemplate/list , href : , method : POST }, debugDesc : 基础防护模板 列表 , authInfo : , requestCode : {\n \ subdomains\ : [\n \ string\ \n ],\n \ pageNo\
WAF日志分析 如果您已经将云资源接入了WAF,您可以先通过WAF的防护数据总览,查看是否存在高频的攻击源IP以及它们的地域来源,查看某特定URI/目录的频繁攻击。具体操作,请参见[查看安全总览分析] 如果开启了WAF 日志投递BLS服务 ,还可以对日志进行分析。您可以使用下列查询语句进行查询,您需要将语句中的防护站点替换为您实际的防护名称,具体操作,请参见 日志查询 。
自定义拦截响应 接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以自定义客户端请求被WAF拦截时返回给客户端的拦截页面的样式和内容,包括状态码、响应头、HTML返回页面。 前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 如果未设置自定义拦截页面,WAF拦截客户端请求时,默认向客户端返回统一的拦截页面。
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation