风险识别: Web应用防火墙(WAF)配备了内建的手机号信誉数据库,旨在防范垃圾账号注册、营销活动作弊等行为。WAF可以根据配置,在HTTP请求中检测手机号或其Sha1加密信息,并将其与信誉库进行对比。
下发规则配置 接口描述 对 BLB-WAF 实例下发规则配置,需要指定 WAF 的标志符,需要传入 WAF 和 BLB 的配置。
3.配置区域封禁 当您确定某地域或国家的用户不需要访问您的业务时,可以设置区域封禁,例如您的用户均位于中国境内,但发现频繁存在来自中国境外的IP访问,便可以封禁所有国际地区。
基础防护模板 列表 { headInfo : , debugUrl :{ url : /v1/waf/webTemplate/list , href : , method : POST }, debugDesc : 基础防护模板 列表 , authInfo : , requestCode : {\n \ subdomains\ : [\n \ string\ \n ],\n \ pageNo\
容器或请求本身不支持cookie,则JavaScript挑战组件功能会被影响。 3.Hook兼容。
BASE64:图片的base64值;FACE_FILE:图片的本地文件路径地址; maxTrackObjNum 是 int 最多检测人脸数量,默认为1,最大不超过5 返回信息 返回结果为int,表示检测到几个人脸信息,1为1个人,0为没检测到人脸。
严格模式: 出现高频请求阈值较低,如需提高攻击检测命中率,可选用该策略。 超级严格模式: 出现高频请求阈值次数偏低,如需攻击检测命中率高,可选用该策略 4、处置动作: 观察: 不拦截命中规则的请求,只通过日志记录请求命中了规则。 拦截: 拦截命中规则的请求,并向发起请求的客户端返回拦截响应页面。
支持数字大小写-._ CdnWafInstance 参数名称 类型 描述 wafName String WAF 实例名称 wafId String WAF 标志符 status InstanceStatus WAF 实例状态 domain String WAF 绑定的主域名 subdomain SubDomainCount WAF 配置的子域名数量统计 subDomainList List 防护的子域名名称列表
接口类型 接口类型 接口描述 BLB-WAF-API BLB-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。 CDN-WAF-API CDN-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。
请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 templateKey string 必选 示例代码 删除基础防护模板的基本调用 请求示例 复制 curl -X DELETE https://example.com/v1/waf/webTemplate/delete?