检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数配置说明如表1所示。 图4 添加入方向规则 表1 入方向规则参数配置说明 参数 配置说明 协议端口 安全组规则作用的协议和端口。选择“自定义TCP”后,在TCP框下方输入源站的端口。 源地址 逐一添加步骤 6中复制的所有WAF回源IP段。 说明: 一条规则配置一个IP。单击“增
uncategorized:其他爬虫 attack_log.rule string 触发的规则ID或者自定义的策略类型描述 - attack_log.rule_name string 标识自定义的策略类型描述。 命中基础防护规则时该字段为空。 attack_log.location string
首次购买,需要授予IAM系统角色权限“Security Administrator”。 非首次购买,需要授予IAM系统策略权限“IAM ReadOnlyAccess”或授予自定义权限,具体权限如下: iam:agencies:listAgencies iam:agencies:getAgency iam:permi
必须为“应用型(HTTP/HTTPS)”,不支持“网络型(TCP/UDP)”的独享型的ELB。 “策略配置”:只有专业版和铂金版支持选择自定义的防护策略。 规格限制:将网站接入WAF后,网站的文件上传请求限制为10G。 使用独享模式将网站接入WAF防护时,有如下限制: 限制项 限制条件
单击“创建”,在右侧弹框中配置相关参数,如图5所示,参数说明如表4所示。 图5 配置告警规则 表4 关键参数说明 参数名称 参数说明 样例 规则名称 自定义该规则的名称。 WAF告警 统计类型 选择“SQL统计”。 SQL统计 相关图表 单击“直接添加”。 选择需要配置拦截告警的“日志组名称”和“日志流名称”。
以""号结尾代表路径前缀 category String 屏蔽字段 Params:请求参数 Cookie:根据Cookie区分的Web访问者 Header:自定义HTTP首部 Form:表单参数 index String 屏蔽字段名 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code
以""号结尾代表路径前缀 category String 屏蔽字段 Params:请求参数 Cookie:根据Cookie区分的Web访问者 Header:自定义HTTP首部 Form:表单参数 index String 屏蔽字段名,根据“屏蔽字段”设置字段名,被屏蔽的字段将不会出现在日志中。 description
以""号结尾代表路径前缀 category String 屏蔽字段 Params:请求参数 Cookie:根据Cookie区分的Web访问者 Header:自定义HTTP首部 Form:表单参数 index String 屏蔽字段名 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code
cname_switch Boolean 是否支持cname切换,false:不支持;true:支持 custom_block Boolean 是否支持自定义拦截页面,false:不支持,true:支持 advanced_ignore Boolean 是否支持误报屏蔽,false:不支持;true:支持
%l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" common 启用自定义格式日志。 CustomLog "/[apache目录]/logs/$access.log" common 重启Apache,使配置生效。
通过ELB转换协议 400 WAF.00013010 custom.ruleset.does.not.support.for.shared.policy 自定义规则集不支持共享策略 无 400 WAF.00014002 resource.already.exists 资源已存在 资源已存在 400