百度智能云 WAF 对网站或 App 的业务流量进行恶意特征识别及防护,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,有效抵御各类 Web 攻击,保障网站业务安全稳定运行。同时,WAF 还能从流量管理角度防御业务风险,如恶意爬虫、Bot 攻击、API 滥用等场景。
防护配置概述 概述 本文介绍了Web应用防火墙(Web Application Firewall,简称WAF)服务防护配置的相关术语、配置流程、防护模块概览及典型配置案例。 防护配置流程 Web业务接入WAF防护后,您可以参照以下步骤,为Web业务配置 防护规则 。不同接入方式下的防护配置流程略有差异。 步骤 云原生BLB WAF 接入 SAAS WAF接入 1.
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation
在平台下载确认函模板,填好信息后与您的审核人员进行核对后,上传至平台。以上操作都有CA审核人员通过订单联系人的邮箱或电话协助您完成。 申请材料下载上传说明 确认函上有公司信息和联系人信息等,请确认信息无误后加盖公司印章(公章/合同章/财务章/项目章均可,印章需清晰显示公司全名),然后上传完成确认函的扫描件即可。 扫描件大小请勿超过2M,格式不限。 不同的品牌对材料的要求不同,以下载的材料包为准。
点击“证书信息管理”可进入证书信息管理服务,该服务主要用于统筹管理百度智能云平台所购买的证书及其它服务商处购买的证书(需上传),此栏目下的证书可以推送到百度智能云的云资源下,无需下载和上传过程,以便于您更快捷的启用证书。 关于证书管理的详细介绍,请参看 证书管理 。 如果用户已经通过其它服务提供商申请了证书,也可以手动录入证书,关于证书的上传方法,请参看 上传证书 。
下发规则配置 接口描述 对 BLB-WAF 实例下发规则配置,需要指定 WAF 的标志符,需要传入 WAF 和 BLB 的配置。
waf-3a4b5c?
ain/saas/delete 域名删除 请求参数 Headers 参数 除公共头域外,无其它特殊头域 Query 参数 uuid string 站点唯一标识 可选 示例代码 Shell JavaScript 复制 curl -X DELETE /v1/waf/domain/saas/delete?
配置要求如下: 支持使用HTML格式 您可以通过自定义header,指定响应体的格式 代码字符长度不超过4000 误报反馈: https://cloud.baidu.com/survey/connect-us.html 返回官网: https://cloud.baidu.com/product/waf.html 【确定保存】后,所有实例的拦截页面将被替换为您在自定义拦截页面中设置的内容。
Bot模板 删除 , authInfo : , requestCode : DELETE /v1/waf/botTemplate/delete?