区域封禁 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置区域封禁规则。该功能通过识别访问请求的来源地理位置,实现对特定区域流量的精准管控——既可以封禁来自指定区域的访问,也可以仅允许特定区域的访问,从而有效应对某些地区高发的恶意请求问题。本文将指导您完成区域封禁规则的创建与配置流程。
测试验证 :新增或修改匹配条件后,建议先使用观察模式进行测试,确认规则效果符合预期后再启用拦截。
使用限制参考 进程模式使用限制 混合模式:云端管理套件为一个边缘硬件同时创建容器模式节点和进程模式节点。然后在同一个边缘硬件上执行上述两个边缘节点的安装命令。这样云端即可下发容器模式应用,又可以下发进程模式应用。 混合模式安装说明: 混合模式场景下,容器模式与进程模式的安装目录不能使用默认目录(默认目录两者相同)。 在安装过程中可以将容器模式安装至自定义目录,进程模式安装至默认目录。
如何获取近6个月攻击拦截日志 如何获取近6个月攻击拦截日志 当您有日志等保合规需求,开启日志投递服务后,WAF产生的所有访问日志(含攻击日志)数据将推送投递到 BLS(日志服务),客户存储180日内的拦截日志信息,产生费用将由BLS收取,计费参照对应服务计费规则 BLS计费详情
说明: 通过边缘节点自定义安装目录,可以将容器模式节点安装目录与进程模式节点安装目录分离。 如果两种模式安装在相同的默认目录下,则融合模式无法正常运行。
规则组 列表 { headInfo : , debugUrl :{ url : /v1/waf/rulesGroup/list , href : , method : GET }, debugDesc : 规则组 列表 , authInfo : , requestCode : , requestHeader :false, requestParam :{ url :false, body :
更新实例同步模式 接口说明 更新实例同步模式 请求结构 Plain Text 复制 1 PUT /v{version}/instance/{instanceId}?
除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 ruleKey string 规则ID 必选 示例代码 删除指定的自定义规则 请求示例 复制 curl -X DELETE https://example.com/v1/waf/customRules/delete?
自定义规则 开关 { headInfo : , debugUrl :{ url : /v1/waf/customRules/switch , href : http://iapi.baidu-int.com/web/project/358141/apis/api-4805050-run , method : POST }, debugDesc : 自定义规则 开关 , authInfo : ,
进程模式软网关自定义驱动开发 功能简介 进程模式使用了和容器模式不一样的数采上报架构,使用了软网关模块。该模块大大简化了自定义协议驱动开发难度,当有新增驱动协议时,用户只需要开发数据采集插件,由软网关模块来完成数据的清洗、转换、上报。且数采插件开发与语言无关,用户可以使用任意支持的语言进行插件开发(容器模式自定义协议驱动仅支持go语言)。