具体价格请参考: WAF价格详情 。
区域封禁 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置区域封禁规则。该功能通过识别访问请求的来源地理位置,实现对特定区域流量的精准管控——既可以封禁来自指定区域的访问,也可以仅允许特定区域的访问,从而有效应对某些地区高发的恶意请求问题。本文将指导您完成区域封禁规则的创建与配置流程。
规则组 保存 { headInfo : , debugUrl :{ url : /v1/waf/rulesGroup/save , href : , method : POST }, debugDesc : 规则组 保存 , authInfo : , requestCode : {\n \ groupName\ : \ 规则组名称\ ,\n \ rules\ : [\n 0\n ],\n \
规则组 列表 { headInfo : , debugUrl :{ url : /v1/waf/rulesGroup/list , href : , method : GET }, debugDesc : 规则组 列表 , authInfo : , requestCode : , requestHeader :false, requestParam :{ url :false, body :
攻击详情 攻击日志 攻击日志为客户防护业务接入WAF后,会对其攻击日志进行采集,您可以通过攻击日志对防护对象的日志数据进行查询与下载分析,并基于查询与分析结果生成统计图表、创建告警等。 前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 攻击详情 。 在攻击日志页面上方,选择要查询日志的防护对象。
WAF日志分析 如果您已经将云资源接入了WAF,您可以先通过WAF的防护数据总览,查看是否存在高频的攻击源IP以及它们的地域来源,查看某特定URI/目录的频繁攻击。具体操作,请参见[查看安全总览分析] 如果开启了WAF 日志投递BLS服务 ,还可以对日志进行分析。您可以使用下列查询语句进行查询,您需要将语句中的防护站点替换为您实际的防护名称,具体操作,请参见 日志查询 。
除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 规则ID 必选 示例代码 删除指定的自定义规则 请求示例 复制 curl -X DELETE https://example.com/v1/waf/customRules/delete?
自定义规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/customRules/switch , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4805050-run , method : POST }, debugDesc : 自定义规则 开关 , authInfo : ,
自定义规则 详情 { headInfo : , debugUrl :{ url : /v1/waf/customRules/detail , href : , method : GET }, debugDesc : 自定义规则 详情 , authInfo : , requestCode : curl -X GET \ /v1/waf/customRules/detail?
自定义规则 保存 { headInfo : , debugUrl :{ url : /v1/waf/customRules/save , href : , method : POST }, debugDesc : 自定义规则 保存 , authInfo : , requestCode : {\n \ ruleName\ : \ 规则名称\ ,\n \ ruleType\ : \ saas\ ,