WEB 应用防火墙 WAF WEB 应用防火墙 WAF 仅包含实例监控(Instance)1种监控对象类型,实例监控包含的监控指标列表如下: 实例监控(Instance) 指标英文名称(metric name) 指标中文名称 单位 维度 备注 InstanceReqCount 实例维度请求次数 次/min InstanceId InstanceQps 实例维度每秒钟请求次数 次/s InstanceId
处置动作 :指定请求命中规则后的处理方式,可选项包括: 拦截 :直接阻断命中规则的请求,并向客户端返回拦截响应页面。 观察 :不阻断命中规则的请求,仅在日志中记录该请求信息。您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。
请求示例 Plain Text 复制 1 PUT /v2/wafConfig/waf-3a4b5c?
处置动作 :指定请求命中规则后的处理方式,可选项包括: 拦截 :直接阻断命中规则的请求,并向客户端返回拦截响应页面。 观察 :不阻断命中规则的请求,仅在日志中记录该请求信息。您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 JS 挑战 :WAF 向客户端下发一段 JavaScript 验证代码,标准浏览器会自动执行该代码。
log => 观察,deny => 拦截 可选 请求结构 复制 { pageNo : 0 , pageSize : 0 , switch : 0 , subdomain : [ string ], ruleID : string , ruleName : string , action : string } 示例代码 查询黑名单规则列表 基础调用
请求示例 , sceneDesc : 查询区域封禁规则列表示例 , languageTabs :[{ lang : curl , code : curl -X POST \ https://example.com/v1/waf/regionRules/list\ \\\n -H \ Content-Type: application/json\ \\\n -d '{\n \ pageNo\
域名已备案但被拦截阻止访问? 大陆线路必须在百度智能云平台备案后使用(备案系统地址: https://beian.bce.baidu.com/ ),如果已经在其他平台备案,同样需要在智能云新增备案。未备案的域名解析到大陆线路后6小时内将被封禁,访问出现备案封禁提示。如果域名已在平台完成备案,正常1天内将自动解封,如果超过1天仍未解封,请发工单联系技术客服处理。
实例被释放后,如果仍有请求到达WAF,请求将无法被正常转发,导致网站无法被正常访问,在退订包年包月实例或关闭按量付费实例前,请确保所有Web流量已从WAF切换回源站。 3.按量后付费实例会根据实际使用情况实时产生账单,因此不涉及退款。如果您不再需要使用按量付费实例,可以在确保已备份或迁移数据,且不影响您业务的同时释放实例。关闭实例后,T+1天起将不再计费。
请求示例 , sceneDesc : 查询敏感信息规则列表 , languageTabs :[{ lang : curl , code : curl -X POST 'https://cloud.baidu.com/v1/waf/desensitizeRules/list' \\\n -H 'Content-Type: application/json' \\\n -H 'Authorization
blackRules/detail 黑名单规则 详情 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 必选 示例代码 查询黑名单规则详情 请求示例 复制 curl -X GET https://example.com/v1/waf/blackRules/detail?