报警设置 Web 应用防火墙支持常见事件的报警 网站接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以通过报警设置,使WAF在网站请求流量中检测到攻击事件、异常流量时向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置报警。 前提条件 已将网站接入WAF防护。 操作步骤 登录 Web应用防火墙(WAF) 控制台。
严格模式: 出现高频请求阈值较低,如需提高攻击检测命中率,可选用该策略。 超级严格模式: 出现高频请求阈值次数偏低,如需攻击检测命中率高,可选用该策略 4、处置动作: 观察: 不拦截命中规则的请求,只通过日志记录请求命中了规则。 拦截: 拦截命中规则的请求,并向发起请求的客户端返回拦截响应页面。
WAF日志分析 如果您已经将云资源接入了WAF,您可以先通过WAF的防护数据总览,查看是否存在高频的攻击源IP以及它们的地域来源,查看某特定URI/目录的频繁攻击。具体操作,请参见[查看安全总览分析] 如果开启了WAF 日志投递BLS服务 ,还可以对日志进行分析。您可以使用下列查询语句进行查询,您需要将语句中的防护站点替换为您实际的防护名称,具体操作,请参见 日志查询 。
实例绑定到目标BLB实例的监听上,需要指定waf标志符、blb的标志符以及blb绑定协议和监听端口。
创建服务器组端口 table td { white-space:nowrap; } 接口描述 本接口用于创建服务器组端口。 请求结构 Plain Text 复制 1 POST /v2/appblb/{blbId}/appservergroupport?
删除服务器组端口 table td { white-space:nowrap; } 接口描述 本接口用于删除服务器组端口。 请求结构 Plain Text 复制 1 PUT /v2/appblb/{blbId}/appservergroupport?
更新服务器组端口 table td { white-space:nowrap; } 接口描述 本接口用于更新服务器组端口。 请求结构 Plain Text 复制 1 PUT /v2/appblb/{blbId}/appservergroupport?
当在控制台配置开启了网页防爬场景化的JavaScript挑战能力之后,WAF会对访问了该配置路径的流量发起JavaScript挑战,若客户端未通过挑战,则不会返回真实页面,会对拒绝的请求并返回JavaScript挑战验证页。
获取负载均衡监听端口详情 接口描述 本接口用于获取负载均衡监听端口详情。
ot;: [{ 7 "accessingPort": 8080, 8 "listeningPort": 80 9 }, { 10 "accessingPort": 8081, 11 "listeningPort": 443