区域封禁 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置区域封禁规则。该功能通过识别访问请求的来源地理位置,实现对特定区域流量的精准管控——既可以封禁来自指定区域的访问,也可以仅允许特定区域的访问,从而有效应对某些地区高发的恶意请求问题。本文将指导您完成区域封禁规则的创建与配置流程。
规则组 删除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 groupKey string 必选 示例代码 删除规则组的基本调用 请求示例 复制 curl -X DELETE https://example.com/v1/waf/rulesGroup/delete?
批量增加弹性网卡内网IP 描述 批量增加弹性网卡内网IP。 新增的内网IP都是辅助IP; isIpv6为true时,表示新增IPv6内网IP,弹性网卡所在子网需分配IPv6网段; 请求结构 Plain Text 复制 1 POST /v{version}/eni/{eniId}/privateIp/batchAdd?
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation
具体价格请参考: WAF价格详情 。
增加定时调度配置 接口描述 给工作流增加定时调度配置,如果已有定时调度配置,则会进行覆盖。
规则组 保存 { headInfo : , debugUrl :{ url : /v1/waf/rulesGroup/save , href : , method : POST }, debugDesc : 规则组 保存 , authInfo : , requestCode : {\n \ groupName\ : \ 规则组名称\ ,\n \ rules\ : [\n 0\n ],\n \
配置SSL证书,实现网站HTTPS有什么作用? 使用了SSL证书的网站,访问网址的前缀是“ https:// ” 未使用SSL证书的网站,访问网址的前缀是“ http:// ” SSL证书是一种安全工具,由专业的CA机构签发的加密文件,用于配置在网站服务器上,这样访客的浏览器跟网站服务器在交互时传输数据会进行加密,黑客截取的话也无法分析里面的数据。
规则组 列表 { headInfo : , debugUrl :{ url : /v1/waf/rulesGroup/list , href : , method : GET }, debugDesc : 规则组 列表 , authInfo : , requestCode : , requestHeader :false, requestParam :{ url :false, body :
1、账号提取: 最多添加5个条件,条件之间为“或”关系 账号类型- 手机号,手机号 sha1,默认填写手机号 账号位置:Cookie名称、Query参数、Body参数,默认填写Cookie名称 2、风险标签:最多添加5个条件,条件之间为“或”关系 诈骗风险 :疑似历史上存在欺诈行为,默认高风险,可选中高、低风险 机器注册 :疑似使用非法工具进行用户注册,用于后续的营销活动等。