webTemplate/detail 基础防护模板 详情 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 templateKey string 必选 示例代码 基础的请求示例 请求示例 复制 curl -X GET https://example.com/v1/waf/webTemplate/detail?
webTemplate/save 基础防护模板 保存 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Body 参数 name string web防护规则模板名称 必选 bindInfo array 关联站点信息,必传但允许为空数组 可选 显示子属性 隐藏子属性 items object {2} 显示子属性 隐藏子属性 instanceID string 必选 subdomains
webTemplate/list 基础防护模板 列表 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Body 参数 subdomains array 域名筛选 可选 显示子属性 隐藏子属性 items string pageNo integer 必选 pageSize integer 必选 ruleID integer 规则ID筛选 可选 switch integer 全部:-1
下单等转化行为 技术特征 无头浏览器指纹:检测到Puppeteer/Playwright/Selenium特征 缺失人类交互:无鼠标移动轨迹/随机滚动行为 非常规HTTP头:User-Agent异常(如包含 Headless )或缺失常见头(Accept-Language) 通过分析以下方式辅助判断 Bot攻击通常表现出,例如服务器 QPS升高、GPU被占满、带宽占用增加以及系统资源耗尽 等现象。
登录 Web应用防火墙 在左侧导航栏,选择 配置中心 > 基础配置 自定义拦截页面 - 设置 填写配置信息 配置项 说明 状态码 客户端请求被WAF拦截时,WAF返回给客户端的HTTP状态码。WAF的默认拦截状态码为403 自定义header 设置客户端请求被WAF拦截时,WAF返回给客户端的响应包含的头字段。 每个头字段包含header名和header 值。最多支持添加五个header字段。
whiteRules/detail 白名单规则 详情 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 必选 示例代码 Shell JavaScript 复制 curl -X GET /v1/waf/whiteRules/detail?
这个数据库预检索的方案,包括: 基于手机蓝牙 WiFi探针 相关证件 3.3 活体检测选型 详细请参见: 活体检测选型 3.4 人脸采集质量 详细请参见: 人脸采集基本介绍 如何保障注册图质量
负载均衡型 WAF 实例暂时只支持 IP 匹配 跳过检测模块 :选择当请求命中该规则时,要跳过的防护模块。可选项: 全选 :表示放行命中规则的请求,不进行任何检测。一般用于新接入或排除问题。 Web 基础防护 :命中规则的请求将会跳过 Web 基础防护模块中所有规则的检测。 自定义规则 :命中规则的请求将会跳过自定义规则模块中所有规则的检测。
处置动作 :指定请求命中规则后的处理方式,可选项包括: 拦截 :直接阻断命中规则的请求,并向客户端返回拦截响应页面。 观察 :不阻断命中规则的请求,仅在日志中记录该请求信息。您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。
rulesGroup/list 规则组 列表 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 pageNo string 内置规则分页参数 可选 pageSize string 内置规则分页参数 可选 groupKey string 指定规则组Key 可选 groupName string 规则组名称 可选 name string 内置规则名称 可选 ruleID