CDN-WAF-概述 应用防火墙WAF负责为CDN提供应用安全防护功能,有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要为创建的WAF实例添加CDN中的域名,WAF才能为您的域名提供web防护。 创建 CDN WAF实例 登录百度智能云 控制台 。 登录成功后,选择“产品服务>应用防火墙 WAF”,进入WAF 列表页。
2、自动集成情况下,异步接口响应组件会为页面接口无差别添加动态签名tox_token,这会消耗部分计算资源
下发规则配置 接口描述 对 BLB-WAF 实例下发规则配置,需要指定 WAF 的标志符,需要传入 WAF 和 BLB 的配置。
优势 多种接入防护方式 支持云原生 WAF 和 SAAS WAF 两种模式,供客户按需使用。可以根据自己需求将 WAF 实例部署到您的云上IT网络架构中去的。 云原生 WAF:一键绑定百度云负载均衡的 HTTP/HTTPS 监听,实现精准域名 web 流量检测和威胁清洗。 SAAS WAF:通过 CNAME 的方式接入,隐藏用户真实源站,返回干净业务流量,能够覆盖百度云上和云下的各种场景。
请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 templateKey string 必选 示例代码 删除基础防护模板的基本调用 请求示例 复制 curl -X DELETE https://example.com/v1/waf/webTemplate/delete?
基础防护模板 开关 { headInfo : , debugUrl :{ url : https://api.example.com/v1/waf/webTemplate/switch , href : , method : POST }, debugDesc : 基础防护模板 开关 , authInfo : , requestCode : {\n \ templateKey\ : \ 模板标识
础防护模板 详情 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 templateKey string 必选 示例代码 基础的请求示例 请求示例 复制 curl -X GET https://example.com/v1/waf/webTemplate/detail?
接口类型 接口类型 接口描述 BLB-WAF-API BLB-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。 CDN-WAF-API CDN-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。
基础防护模板 保存 { headInfo : , debugUrl :{ url : /v1/waf/webTemplate/save , href : , method : POST }, debugDesc : 基础防护模板 保存 , authInfo : , requestCode : {\n \ name\ : \ web防护规则模板名称\ ,\n \ bindInfo\ : [],\
基础防护模板 列表 { headInfo : , debugUrl :{ url : /v1/waf/webTemplate/list , href : , method : POST }, debugDesc : 基础防护模板 列表 , authInfo : , requestCode : {\n \ subdomains\ : [\n \ string\ \n ],\n \ pageNo\