除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 规则ID 必选 示例代码 删除指定的自定义规则 请求示例 复制 curl -X DELETE https://example.com/v1/waf/customRules/delete?
自定义规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/customRules/switch , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4805050-run , method : POST }, debugDesc : 自定义规则 开关 , authInfo : ,
自定义规则 详情 { headInfo : , debugUrl :{ url : /v1/waf/customRules/detail , href : , method : GET }, debugDesc : 自定义规则 详情 , authInfo : , requestCode : curl -X GET \ /v1/waf/customRules/detail?
自定义规则 保存 { headInfo : , debugUrl :{ url : /v1/waf/customRules/save , href : , method : POST }, debugDesc : 自定义规则 保存 , authInfo : , requestCode : {\n \ ruleName\ : \ 规则名称\ ,\n \ ruleType\ : \ saas\ ,
自定义规则 列表 { headInfo : , debugUrl :{ url : /v1/waf/customRules/list , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4804874-run , method : POST }, debugDesc : 自定义规则 列表 , authInfo : , requestCode
登录 Web应用防火墙 在左侧导航栏,选择 配置中心 > 基础配置 自定义拦截页面 - 设置 填写配置信息 配置项 说明 状态码 客户端请求被WAF拦截时,WAF返回给客户端的HTTP状态码。WAF的默认拦截状态码为403 自定义header 设置客户端请求被WAF拦截时,WAF返回给客户端的响应包含的头字段。 每个头字段包含header名和header 值。最多支持添加五个header字段。
黑名单规则: 配置黑名单规则时,阻断指定IP地址、IP地址段(云原生WAF不支持),访问请求。 前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 白名单配置 登录 Web应用防火墙 在左侧导航栏,选择防护配置 > Web防护>白名单规则。
告警无法关闭 WAF告警接入BCM云监控通知后,旧告警配置当前无法修改,需要根据文档进行新增告警配置并关闭生效 WAF接入云监控通知告警开关闭指南
您可以通过查看 WAF 日志,分析规则的实际防护效果(例如检查是否存在误拦截情况)。 JS 挑战 :WAF 向客户端下发一段 JavaScript 验证代码,标准浏览器会自动执行该代码。若客户端成功完成验证,WAF 将在一定时间内(默认 30 分钟)放行该客户端的后续请求;若验证失败则拦截请求。 如需了解各处置动作的详细说明,请参阅 处置动作说明 。
网页防篡改 Web应用防火墙(WAF)服务,提供对页面进行强制缓存功能,从而防止黑客对网页进行篡改。 防篡改功能 登录 WAF 服务控制台,点击左侧『配置中心-防篡改规则』,找到已设置的主域名,点击『设置』对防篡改功能进行设置。 防篡改设置 根据页面内容,可以对要强制缓存的页面,进行相关设置。