WAF设置为“OFF”:由于一些用户的业务类型特殊,可能存在自身业务被WAF命中,导致业务无法提交等情况发生,此时您可以将WAF功能暂时关闭。 前提条件 已创建CDN加速域名,并且域名处于运行中。 设置WAF配置 登录 CDN管理控制台 ,在控制台左侧导航选择 域名管理 。 在 域名管理 页,选择需要设置WAF的域名,在最右侧操作栏单击 管理 ,如下图所示。
步骤二:添加智能 CC 防护配置 规则名称 :为该规则设置一个名称 防护类型 :选择「智能 CC」 防护状态 :根据业务场景选择合适的防护强度,系统提供以下三种模式: 宽松 :适用于常规防护场景,可有效防御一般性 CC 攻击,同时对正常请求的影响较小。适合网站流量无明显异常时使用。 严格 :采用较低的高频请求触发阈值,攻击检测命中率更高。适合需要加强防护的场景。
您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。 步骤三:选择生效防护站点 在 防护站点 配置项中,选择需要应用此规则的域名或实例(支持多选)。规则创建完成后,您也可以通过编辑规则来调整或移除已关联的防护站点。
Bot模板 删除 , authInfo : , requestCode : DELETE /v1/waf/botTemplate/delete?
白名单规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/whiteRules/switch , href : , method : POST }, debugDesc : 白名单规则 开关 , authInfo : , requestCode : POST /v1/waf/whiteRules/switch\nContent-Type: application
可选值: 0, 1, 2 必选 effectiveType string 生效模式。
规则组 删除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 groupKey string 必选 示例代码 删除规则组的基本调用 请求示例 复制 curl -X DELETE https://example.com/v1/waf/rulesGroup/delete?
黑名单规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/blackRules/switch , href : , method : POST }, debugDesc : 黑名单规则 开关 , authInfo : , requestCode : {\n \ ruleKey\ : 0,\n \ switch\ : 1\n} , requestHeader
请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 规则唯一标识 必选 示例代码 删除黑名单规则 请求示例 复制 curl -X DELETE https://api.example.com/v1/waf/blackRules/delete?
0: 宽松, 1: 严格, 2: 超级严格 }, effectiveType :{ type : string , description : 生效模式。可选值: 0, 1, 2。