黑名单规则: 配置黑名单规则时,阻断指定IP地址、IP地址段(云原生WAF不支持),访问请求。 前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 白名单配置 登录 Web应用防火墙 在左侧导航栏,选择防护配置 > Web防护>白名单规则。
告警无法关闭 WAF告警接入BCM云监控通知后,旧告警配置当前无法修改,需要根据文档进行新增告警配置并关闭生效 WAF接入云监控通知告警开关闭指南
前提条件 1.已开通 Web应用防火墙 SaaS WAF服务 2.已将Web业务进行WAF接入配置 操作步骤 1.登录 Web应用防火墙 2.在左侧导航栏,选择配置中心 > Web防护规则。 3.创建Web防护规则,填写规则基本信息 4.在信息泄露防护模块,添加策略 您可以指定检测响应码、敏感信息、敏感关键字分类下的一种或多种类型。
CC防护配置 概述 接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以设置CC防护规则,基于内置的通用CC防护算法,缓解产品规格内的高频请求(HTTP Flood)攻击进行拦截,并返回403拦截提示页面。您也可以通过精准CC访问频率限制进行更加灵活的自定义CC防护。
增加挂断例句 概述 调用接口,可创建机器人的挂断例句 URL https://aiob-open.baidu.com/api/v1/robot/hangupsentence/create HTTP Method POST 请求参数 HEADER 参数名称 是否必须 说明 示例 Authorization 是 参考「生成认证Token」文档 cc-api-auth-v1/5b050c050f5a4e74b8c20bf512e39c1d
增加挂断例句 概述 调用接口,可创建机器人的挂断例句 URL https://aiob-open.baidu.com/api/v1/robot/hangupsentence/create HTTP Method POST 请求参数 HEADER 参数名称 是否必须 说明 示例 Authorization 是 参考「生成认证Token」文档 cc-api-auth-v1/5b050c050f5a4e74b8c20bf512e39c1d
2025 年 05 月 发布时间 功能模块 说明 文档 2025-05-15 产品购买 负载均衡型 WAF 支持按量付费 - 2025-05-15 Web 防护 增加 Web 基础防护规则组能力,用户可以自定义内置规则组生效范围,根据业务情况选择更适合的内置规则 - 2025 年 04 月 发布时间 功能模块 说明 文档 2025-04-07 安全总览 安全总览引导页改版,显示更丰富易懂的内容
增加黑名单 { debugUrl :{ url : https://qianfan.baidubce.com/v2/ai_search/url_black_list , href : , method : POST }, debugDesc : 往黑名单中添加URL,用于检测和拦截访问,防止用户访问恶意或受限制的网站。
JavaScript挑战组件会在客户端页面的域名下植入cookie,以帮助客户端完成JavaScript挑战,站长可以通过自动集成或者手动集成的情况下接入该组件,在自动集成的情况下,WAF会为站点所有页面在最前方注入该组件,而在手动集成的情况下,客户需要手动将该组件写在页面最前方位置。
点击「添加条件」可增加多个匹配条件,每个条件由匹配字段、逻辑符和匹配内容三部分组成。 当规则包含多个匹配条件时,请求必须同时满足所有条件(逻辑与关系)才能触发该规则。如需了解匹配字段和逻辑符的详细说明,请参阅 匹配条件说明 。 负载均衡型 WAF 实例暂时只支持 IP 匹配 跳过检测模块 :选择当请求命中该规则时,要跳过的防护模块。可选项: 全选 :表示放行命中规则的请求,不进行任何检测。