接入WAF常见问题 一、通用问题 接入WAF后会影响业务吗? 接入WAF主要检测业务被攻击流量,进行拦截,不会对正常业务造成影响,如果担心可以先配置观察模式,没有问题后再正式开启拦截。 WAF规则怎么更新? 24小时内,WAF会自动更新最新的漏洞规则 WAF实例到期后是停止解析还是回源站?
其他注册商注册的域名可以绑定在你们的产品上吗? 可以绑定使用。 域名在哪个注册商注册的都可以。如果您使用的是大陆机房线路,只要在百度智能云完成了备案登记和审批,就可以正常绑定到产品上使用。如果您使用香港机房线路,则无需备案则可正常使用。 另外需要注意的是,如果您使用大陆机房线路并进行ICP备案的话,域名注册商需要是国内注册商,国外注册商注册的域名不能进行备案,需要转入国内注册商后才可以。
可选 1000~10000QPS可选 超量弹性后付 不支持 支持 支持 基本费用 800元/月 700元/月 4060元/月 业务费用 - 按实际量 按实际量 扩展配置 云原生WAF-基础版 SAAS WAF-高级版 SAAS WAF-企业版 子域名扩展(月)-预付
产品可以先试用一下吗? 您可以在AIPage独立官网 https://aipage.baidu.com/ 上创建试用站点,试用完成后直接可以“恢复购买”,将站点转为付费正式版本,过程中,已经上传的数据内容依然存留,不会丢失。 另,试用版本仅供测试体验用途,部分高级功能暂不开放试用。
CDN-WAF-概述 应用防火墙WAF负责为CDN提供应用安全防护功能,有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要为创建的WAF实例添加CDN中的域名,WAF才能为您的域名提供web防护。 创建 CDN WAF实例 登录百度智能云 控制台 。 登录成功后,选择“产品服务>应用防火墙 WAF”,进入WAF 列表页。
下发规则配置 接口描述 对 BLB-WAF 实例下发规则配置,需要指定 WAF 的标志符,需要传入 WAF 和 BLB 的配置。
接口类型 接口类型 接口描述 BLB-WAF-API BLB-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。 CDN-WAF-API CDN-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。
String WAF 实例名称 wafId String WAF 标志符 status InstanceStatus WAF 实例状态 domain String WAF 绑定的主域名 subdomain SubDomainCount WAF 配置的子域名数量统计 subDomainList List 防护的子域名名称列表 webSwitch Int web防护开关,INT型:0:关闭,1:开启
优势 多种接入防护方式 支持云原生 WAF 和 SAAS WAF 两种模式,供客户按需使用。可以根据自己需求将 WAF 实例部署到您的云上IT网络架构中去的。 云原生 WAF:一键绑定百度云负载均衡的 HTTP/HTTPS 监听,实现精准域名 web 流量检测和威胁清洗。 SAAS WAF:通过 CNAME 的方式接入,隐藏用户真实源站,返回干净业务流量,能够覆盖百度云上和云下的各种场景。
威胁情报驱动 依托百度安全大数据平台,整合全网威胁情报,包括恶意 IP 库、僵尸网络、代理 IP、攻击特征库等。威胁情报实时更新,第一时间感知互联网空间的已知和未知威胁,提供主动防御能力。 可视化安全运营 提供丰富的安全报表和全量日志分析功能,多维度展示业务访问情况和攻击防护效果。支持攻击事件溯源分析,帮助用户全面了解业务安全状况,快速发现和处置安全威胁,提升安全运营效率。