quot;: "test", //子域名前缀 13 "webPolicy": "high", //策略等级 14 "webType": "log", //执行的策略,log:观察模式|deny:拦截模式
参数 ruleKey string 可选 示例代码 Shell JavaScript 复制 curl -X GET /v1/waf/ccRules/detail?
报警设置 Web 应用防火墙支持常见事件的报警 网站接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以通过报警设置,使WAF在网站请求流量中检测到攻击事件、异常流量时向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置报警。 前提条件 已将网站接入WAF防护。 操作步骤 登录 Web应用防火墙(WAF) 控制台。
智能 CC 防护 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置智能 CC 防护规则,有效识别并拦截针对网站的 CC 攻击请求,被拦截的请求将返回 444 状态码的拦截提示页面。本文将指导您完成智能 CC 防护规则的创建与配置流程。 使用限制 负载均衡型 WAF 暂不支持智能 CC 防护功能。
域名已备案但被拦截阻止访问? 大陆线路必须在百度智能云平台备案后使用(备案系统地址: https://beian.bce.baidu.com/ ),如果已经在其他平台备案,同样需要在智能云新增备案。未备案的域名解析到大陆线路后6小时内将被封禁,访问出现备案封禁提示。如果域名已在平台完成备案,正常1天内将自动解封,如果超过1天仍未解封,请发工单联系技术客服处理。
log: 观察, deny: 拦截, jsChallenge: JS挑战 必选 condition object {5} 自定义cc必传。统计信息 可选 显示子属性 隐藏子属性 key string 统计对象。可选值: IP, HEADER, PARAM, COOKIE, JA3, JA4, URIPATH。
黑名单规则 列表 { headInfo : , debugUrl :{ url : /v1/waf/blackRules/list , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4814172-run , method : POST }, debugDesc : 黑名单规则 列表 , authInfo : , requestCode
saas 必选 action string 拦截规则。log => 观察,deny => 拦截。
接口类型 接口类型 接口描述 接入管理 waf实例以及防护域名相关管理接口 防护配置 web基础防护规则、自定义规则、cc防护规则、白名单规则、IP黑名单、区域封禁规则、信息泄漏防护规则等各种防护规则相关的配置接口
提供 IP 情报等多种威胁情报,掌握第一手威胁信息。 提供多种灵活的业务场景定义防护策略。 提供已知、未知和自定义类型 BOT 详细报表和统计,快速定位和防御恶意 BOT,保护网站业务安全。 同时支持 IPv4、IPv6 安全防护 完全兼容 IPv4 和 IPv6 访问,稳定迅捷。