前提条件 已从百度智能云 SSL证书服务控制台 下载Tomcat服务器证书(包含PFX格式证书文件和TXT格式密码文件)。 您申请SSL证书时绑定的域名已完成DNS解析、实现了该域名指向您Tomcat服务器的IP地址。 域名解析设置完成后执行 ping www.yourdomain.com 命令,如果返回了您所设置解析的主机IP地址,说明解析成功。 操作步骤 解压Tomcat证书。
自定义访问规则 通过自定义规则实现对您自己的业务控制和过滤,当前支持对http请求的“来源IP”、“URL地址”、“Referer”字段、“User-Agent”字段等内容的匹配处理。套餐默认支持最大20条自定义规则;如果您需要定制更多自定义规则,请在控制台额外购买。 选择购买时长和WAF实例个数,点击『下一步』,确认购买信息并支付。 支付完成后,成功创建WAF实例,返回列表页查看。
下发规则配置 接口描述 对 BLB-WAF 实例下发规则配置,需要指定 WAF 的标志符,需要传入 WAF 和 BLB 的配置。
实例 11 }, 12 {...}, 13 ] 14 } cdnWafRules 接口描述 查询CDN WAF实例可配置的子域名和自定义规则数,需要指定waf的标志符、需要指定cdn的主域名 请求结构 Plain Text 复制 1 GET /v{version}/cdnwaf/cdnWafRules/{waf_id}?
需要指定开始时间和结束时间,用时间戳表示。 请求结构 Plain Text 复制 1 GET /v{version}/wafEvent/{waf_id}?
优势 多种接入防护方式 支持云原生 WAF 和 SAAS WAF 两种模式,供客户按需使用。可以根据自己需求将 WAF 实例部署到您的云上IT网络架构中去的。 云原生 WAF:一键绑定百度云负载均衡的 HTTP/HTTPS 监听,实现精准域名 web 流量检测和威胁清洗。 SAAS WAF:通过 CNAME 的方式接入,隐藏用户真实源站,返回干净业务流量,能够覆盖百度云上和云下的各种场景。
常见问题总览 一般问题 HTTP和HTTPS有什么区别? 什么是SSL证书? 什么是CSR? 什么是DV证书? SSL证书有什么优势? 免费与付费DV证书区别 DV型、OV型、EV型SSL证书对比 SSL证书申请问题 DV SSL证书申请需要多久? 申请了主域名SSL证书,是否还需要申请www域名的? 为什么会出现安全审核失败? 常见的证书申请状态有哪些? 如何获取WHOIS信息?
概述 API 概述 欢迎使用百度智能云的应用防火墙服务(WAF,Web Application Firewall Service,以下简称 WAF )。 WAF 遵循依据百度智能云的 API 设计规范,对外提供 Restful API。您可以通过 API 实现对WAF 产品的管理使用。 如果您是初次调用百度智能云产品的API,可以观看 API入门视频指南 ,快速掌握调用API的方法。
百度智能云 WAF 对网站或 App 的业务流量进行恶意特征识别及防护,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,有效抵御各类 Web 攻击,保障网站业务安全稳定运行。同时,WAF 还能从流量管理角度防御业务风险,如恶意爬虫、Bot 攻击、API 滥用等场景。
Consultthe service documentation for details. 400 Bad Request Authorization头域中附带的签名和服务端验证不一致。