JavaScript挑战组件会在客户端页面的域名下植入cookie,以帮助客户端完成JavaScript挑战,站长可以通过自动集成或者手动集成的情况下接入该组件,在自动集成的情况下,WAF会为站点所有页面在最前方注入该组件,而在手动集成的情况下,客户需要手动将该组件写在页面最前方位置。
使用须知 了解以下内容可以帮助您更好地使用API操作WAF服务: 签名认证 幂等性 时间与日期 排版约定 签名认证 WAF API会对每个访问的请求进行身份认证,以保障用户的安全。安全认证采用Access Key与请求签名机制。Access Key由Access Key ID和Secret Access Key组成,均为字符串,由百度智能云官方颁发给用户。
没有勾选域名则传空数组 必选 显示子属性 隐藏子属性 items object {2} 显示子属性 隐藏子属性 instance_id string 实例ID 可选 sub_domain array 域名数组 可选 显示子属性 隐藏子属性 items string ai_defense_status integer AI智能防护开关。
若客户端成功完成令牌验证,WAF 将在一定时间内(默认 10 分钟)放行该客户端的后续请求;若验证失败则拦截请求。 滑块验证 WAF 向客户端返回滑动验证页面。若客户端成功完成滑动验证,WAF 将在一定时间内(默认 30 分钟)放行该客户端的后续请求;若验证失败则拦截请求。 严格滑块验证 WAF 向客户端返回滑动验证页面。
: integer , description : 每页数量 }, switch :{ type : integer , description : 开关 }, subdomain :{ type : array , items :{ type : string }, description : 域名
步骤三:选择生效防护站点 在 防护站点 配置项中,选择需要应用此规则的域名或实例(支持多选)。规则创建完成后,您也可以通过编辑规则来调整或移除已关联的防护站点。
如何获取近6个月攻击拦截日志 如何获取近6个月攻击拦截日志 当您有日志等保合规需求,开启日志投递服务后,WAF产生的所有访问日志(含攻击日志)数据将推送投递到 BLS(日志服务),客户存储180日内的拦截日志信息,产生费用将由BLS收取,计费参照对应服务计费规则 BLS计费详情
instanceID\ : \ 实例ID\ ,\n \ subdomains\ : [\ 子域名1\ ]\n }\n ],\n \ ruleKey\ : \ 规则唯一标识(编辑时必传)\ ,\n \ action\ : \ deny\ ,\n \ ruleType\ : \ saas\ ,\n \ ipList\ : [\ IP地址\ ]\n} , requestHeader :false, requestParam
{ type : string }, description : 防护域名列表 }, rule_count :{ type : integer , description : 防护规则总数 }, domain_count :{ type : integer , description : 防护域名总数