连接地址(主地址、集群地址和自定义地址) 概述 GaiaDB 集群的连接地址分为主地址、读写集群地址和只读集群地址三种类型。其中读写集群地址和只读集群地址都是通过数据库代理来实现的,即这两类地址的请求是经过代理节点,而主地址的请求不经过代理节点。本文将分别介绍三种地址类型的作用和区别。 集群地址和主地址对比说明 地址类型 地址说明 适用场景 主库地址 主库地址直接指向生成Binlog的主节点。
优势 多种接入防护方式 支持云原生 WAF 和 SAAS WAF 两种模式,供客户按需使用。可以根据自己需求将 WAF 实例部署到您的云上IT网络架构中去的。 云原生 WAF:一键绑定百度云负载均衡的 HTTP/HTTPS 监听,实现精准域名 web 流量检测和威胁清洗。 SAAS WAF:通过 CNAME 的方式接入,隐藏用户真实源站,返回干净业务流量,能够覆盖百度云上和云下的各种场景。
等于、不等于、等于多值之一、不等于任一值 IP 请求的来源地址,用于标识发起请求的客户端 IP。若请求链路前置存在七层代理或负载均衡,需要勾选 WAF前是否有七层代理 ,并选择 客户端IP判定方式 (如 X-Forwarded-For 、 X-Real-IP 等)。
IP黑名单 IP黑名单模块允许您根据业务场景,自定义拦截来自特定IP地址IPV4或地址段的请求。 如需启用自定义规则,在对应防护模版开启相关规则。 自定义访问控制策略 自定义规则模块允许您基于自定义的HTTP请求特征或特征组合,对符合条件的请求执行拦截、记录日志等处置。 如需启用自定义规则,在对应防护模版开启相关规则。
包括: 1小时以内的新设备 1天以上的旧设备 7天以上的旧设备 属于、不属于 IP 请求的来源IP,即发起请求的客户端的IP地址。 匹配内容填写要求如下: 支持使用IPv4地址(例如,1.XX.XX.1)、IPv6地址(例如,2001:db8:ffff:ffff:ffff:ffff:ffff:ffff)。 支持使用IP网段格式(例如,1.XX.XX.1/16)。
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation
区域封禁 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置区域封禁规则。该功能通过识别访问请求的来源地理位置,实现对特定区域流量的精准管控——既可以封禁来自指定区域的访问,也可以仅允许特定区域的访问,从而有效应对某些地区高发的恶意请求问题。本文将指导您完成区域封禁规则的创建与配置流程。
使用产品 地址识别 支持与交流 AI社区 教学视频 文档中心 SDK下载 地址识别让快递下单高效便捷 价值成果 通过接入百度大脑地址识别接口,德邦快递下单业务实现了对用户地址文本快速解析的能力,除了可以精准提取文本填单信息中寄件人或收件人的地址、联系方式、姓名,还可对地址信息进行纠正和补全,解决了用户地址输入不全、输入错误等问题,在提升用户体验的同时让快递下单业务更加便捷、高效。
攻击详情 攻击日志 攻击日志为客户防护业务接入WAF后,会对其攻击日志进行采集,您可以通过攻击日志对防护对象的日志数据进行查询与下载分析,并基于查询与分析结果生成统计图表、创建告警等。 前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 攻击详情 。 在攻击日志页面上方,选择要查询日志的防护对象。
登录 Web应用防火墙 在左侧导航栏,选择 配置中心 > 基础配置 自定义拦截页面 - 设置 填写配置信息 配置项 说明 状态码 客户端请求被WAF拦截时,WAF返回给客户端的HTTP状态码。WAF的默认拦截状态码为403 自定义header 设置客户端请求被WAF拦截时,WAF返回给客户端的响应包含的头字段。 每个头字段包含header名和header 值。最多支持添加五个header字段。