您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。 步骤三:选择生效防护站点 在 防护站点 配置项中,选择需要应用此规则的域名或实例(支持多选)。规则创建完成后,您也可以通过编辑规则来调整或移除已关联的防护站点。 每个防护站点只能关联一条区域封禁规则。
处置动作说明 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,在配置 Web 基础防护、IP 黑名单、CC 防护或 Bot 管理等规则时,您需要为每条规则指定相应的处置动作。本文将详细说明 WAF 支持的各类处置动作及其作用。 什么是处置动作 处置动作是规则配置中的关键要素,用于定义当请求满足匹配条件时,WAF 应执行的具体操作。
验证防护业务配置 在添加完防护业务,正式接入高防/分布防护前,建议在本地验证转发配置准确,避免非预期的接入。
在客户端中,若发起的页面请求,WAF会返回一个可以执行JavaScript代码中间页,并在中间页中加载并执行该组件种下cookie,之后刷新页面。若客户端发起的是异步请求,WAF会在该异步请求所在页面的最前方注入并执行该组件,以种下cookie。 JavaScript挑战植入的cookie是有有效期的,在页面集成该组件的情况下,定期刷新这个cookie,以保证cookie在有限期内。
注意:直接执行不会保存当前配置的命令,如果后续您需要继续使用这一命令,建议您通过 执行并保存 的方式执行命令。
查看命令详情 用户可以点击命令卡片中的 详情 按钮,在弹出的命令详情页面查看到命令的详细信息。 执行命令 用户可以点击命令卡片中的 执行 按钮,在弹出的 执行命令 页面进行执行相关的配置,点击 执行 即可执行。具体使用方法可参见我的命令-执行章节。 克隆命令 用户可以点击命令卡片中的 克隆 按钮,在弹出的 克隆命令 页面进行查看和修改命令的信息,点击 克隆 按钮,即可完成克隆。
枚举值:SAVE(仅保存),RUN(仅执行),SAVE_AND_RUN(保存并执行) action Action 是 RequestBody参数 执行动作详情 parameters Map 否 RequestBody参数 执行命令时的参数值,仅在命令有参数且需要执行时需要 targetSelectorType String 否 RequestBody参数 实例选择器类型,仅在执行动作为执行或保存并执行时需要
命令接口 创建命令 创建命令,支持保存、仅执行、执行并保存 请求参数 参数名称 类型 是否必须 描述 execution String 是 执行动作。
JS 挑战 :WAF 向客户端下发一段 JavaScript 验证代码,标准浏览器会自动执行该代码。若客户端成功完成验证,WAF 将在一定时间内(默认 30 分钟)放行该客户端的后续请求;若验证失败则拦截请求。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。 步骤三:选择生效防护站点 在 防护站点 配置项中,选择需要应用此规则的域名或实例(支持多选)。
接入防护业务 操作步骤 第一步:进入高防IP防护业务配置页面 1.在左侧导航选择“产品服务->安全->DDoS防护服务”,进入“DDoS防护”页面。 2.在“DDoS高防IP”左侧导航选择“防护业务”。 3.进入“防护业务”页面“添加业务”。添加后,可以在防护业务列表页快速切换防护模版。