区域封禁 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置区域封禁规则。该功能通过识别访问请求的来源地理位置,实现对特定区域流量的精准管控——既可以封禁来自指定区域的访问,也可以仅允许特定区域的访问,从而有效应对某些地区高发的恶意请求问题。本文将指导您完成区域封禁规则的创建与配置流程。
例如:原证书到期时间为2020年9月10日,您在9月1日操作续费1年,9月3日签发成功,则新证书有效时间为2020年9月3日到2021年9月10日。 注:免费证书续费不支持赠送时长。 信息一致:续费证书域名及证书品牌型号将与原证书完全一致。如需更改请重新购买证书。 续费证书 1. 查看待续费证书 登录 百度智能云证书控制台 ,定位到待续费的证书,点击右侧 续费 。 2.
购买证书 DV证书申请流程图如下: 注意: DV免费证书现已支持下载。 DV免费证书与收费证书对比 由于DV免费证书加密和验证方式有限,用户辨识度与网站官方可信度不足,易受到钓鱼网站利用危害正常网站经营者的利益,建议用户仅把免费证书用于测试环境,不建议用于生产环境。
管理证书 选择“产品服务>安全和管理>SSL证书服务”,进入“已申购证书列表”。 已购证书中分为“超级SSL证书”及“普通SSL证书”两类。您购买的BaiduTrust证书将归类在“超级SSL证书”下,其它品牌的证书将归类在“普通SSL证书”下。
常见问题总览 一般问题 HTTP和HTTPS有什么区别? 什么是SSL证书? 什么是CSR? 什么是DV证书? SSL证书有什么优势? 免费与付费DV证书区别 DV型、OV型、EV型SSL证书对比 SSL证书申请问题 DV SSL证书申请需要多久? 申请了主域名SSL证书,是否还需要申请www域名的? 为什么会出现安全审核失败? 常见的证书申请状态有哪些? 如何获取WHOIS信息?
部署证书 百度智能云内自动部署 证书申请后,将自动以高度加密形式导入到“证书信息管理”服务中。您可通过不同服务的证书选择功能选择对应证书,快速部署服务。 说明: 为了加强证书管理,确保免费版证书不被滥用,免费版证书不会发送证书信息到您的个人邮箱,您只可通过百度智能云的产品使用免费证书服务。
攻击详情 攻击日志 攻击日志为客户防护业务接入WAF后,会对其攻击日志进行采集,您可以通过攻击日志对防护对象的日志数据进行查询与下载分析,并基于查询与分析结果生成统计图表、创建告警等。 前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 攻击详情 。 在攻击日志页面上方,选择要查询日志的防护对象。
WAF日志分析 如果您已经将云资源接入了WAF,您可以先通过WAF的防护数据总览,查看是否存在高频的攻击源IP以及它们的地域来源,查看某特定URI/目录的频繁攻击。具体操作,请参见[查看安全总览分析] 如果开启了WAF 日志投递BLS服务 ,还可以对日志进行分析。您可以使用下列查询语句进行查询,您需要将语句中的防护站点替换为您实际的防护名称,具体操作,请参见 日志查询 。
什么是CSR? CSR 即证书签名请求文件(Certificate Signing Request),是证书申请者在申请数字证书时由CSP(加密服务提供者)在生成私钥的同时也生成证书请求文件,证书申请者只要把CSR文件提交给证书颁发机构后,证书颁发机构使用其根证书私钥签名就生成了证书公钥文件,也就是颁发给用户的证书。 什么是DV证书?
登录 Web应用防火墙 在左侧导航栏,选择 配置中心 > 基础配置 自定义拦截页面 - 设置 填写配置信息 配置项 说明 状态码 客户端请求被WAF拦截时,WAF返回给客户端的HTTP状态码。WAF的默认拦截状态码为403 自定义header 设置客户端请求被WAF拦截时,WAF返回给客户端的响应包含的头字段。 每个头字段包含header名和header 值。最多支持添加五个header字段。