检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网站防护配置建议 当您首次完成网站接入,面对网站防护策略配置时,可能会不知道如何下手。本文将引导您从不同场景、角色的视角快速熟悉Web应用防火墙(Web Application Firewall,简称WAF)的防护规则,帮助您从自己最关心的需求入手,了解WAF的防护逻辑。 前提条件
proxy Boolean 防护域名是否使用代理 false:不使用代理 true:使用代理 locked Integer 预留参数,用于后期设计冻结域名,解锁域名功能,目前暂不支持 timestamp Long 创建防护域名的时间 tls String 配置的最低TLS版本(TLS
String cname前缀,cname后缀为.vip1.huaweicloudwaf.com locked Integer 预留参数,用于后期设计冻结域名,解锁域名功能,目前暂不支持 timestamp Long 创建防护域名的时间戳(毫秒) certificateid String
support 不支持IPV6 当前版本不支持IPV6 403 WAF.00013007 insufficient.tenant.quota 租户配额不足 购买配额升级包 403 WAF.00013008 product.sold.out 当前产品已售罄 更换产品规格 403 WAF
防护配置概述 本文介绍Web应用防火墙(Web Application Firewall,WAF)服务的防护策略的配置流程以及WAF引擎检测机制及规则的检测顺序。 防护规则概览 网站接入WAF防护后,您需要为网站配置防护策略。 表1 可配置的防护规则 防护规则 说明 参考文档 Web基础防护规则
域名接入状态,0表示未接入,1表示已接入 access_code String cname前缀 locked Integer 预留参数,用于后期设计冻结域名,解锁域名功能,目前暂不支持 timestamp Long 创建防护域名的时间戳(毫秒) certificateid String