检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
white 是 Integer 防护动作: 0 拦截 1 放行 2 仅记录 status 否 Integer 规则状态,0:关闭,1:开启 description 否 String 规则描述 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型 描述 id String
参数 是否必选 参数类型 描述 enterprise_project_id 是 String 当前企业项目ID target_enterprise_project_id 是 String 迁移的目标企业项目ID 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述
white Integer 防护动作: 0 拦截 1 放行 2 仅记录 状态码: 400 表6 响应Body参数 参数 参数类型 描述 error_code String 错误码 error_msg String 错误信息 encoded_authorization_message
参数只能使用一个;Ip地址组可在控制台中对象管理->地址组管理中添加。
按类别 不检测规则ID 当“不检测规则类型”选择“按ID”时,需要配置此参数。 “防护事件”列表中事件类型为非自定义规则的攻击事件所对应的规则编号。建议您直接在防护事件页面进行误报处理。 041046 不检测规则类别 当“不检测规则类型”选择“按类别”时,需要配置此参数。
Content-Type 是 String 内容类型 表4 请求Body参数 参数 是否必选 参数类型 描述 enabled 否 Boolean 是否开启全量日志 false: 不开启 true: 开启 ltsIdInfo 否 LtsIdInfo object 日志组与日志流id信息
Content-Type 是 String 内容类型 表4 请求Body参数 参数 是否必选 参数类型 描述 url 是 String 隐私屏蔽规则防护的url,需要填写标准的url格式,例如/admin/xxx或者/admin/,以""(星号)结尾代表路径前缀 category
Content-Type 是 String 内容类型 表4 请求Body参数 参数 是否必选 参数类型 描述 url 是 String 隐私屏蔽规则防护的url,需要填写标准的url格式,例如/admin/xxx或者/admin/,以""(星号)结尾代表路径前缀 category
Content-Type 是 String 内容类型 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 eps Boolean 是否支持EPS,false:不支持;true:支持 tls Boolean 是否支持的TLS版本(TLS v1.0/TLS v1.1
/16 description 否 String 黑白名单规则描述 white 是 Integer 防护动作: 0 拦截 1 放行 2 仅记录 ip_group_id 否 String 创建的Ip地址组id,该参数与addr参数使用一个即可;Ip地址组可在控制台中对象管理->地址组管理中添加
服务器配置 对外协议:客户端请求访问服务器的协议类型。包括HTTP、HTTPS两种协议类型。 源站协议:Web应用防火墙转发客户端请求的协议类型。包括HTTP、HTTPS两种协议类型。
当WAF根据您配置的防护规则检测到符合规则的恶意攻击时,会按照规则中的防护动作(仅记录、拦截等),在“防护事件”页面中记录检测到的攻击事件。 如果您已开通企业项目,请务必在“企业项目”下拉列表中选择您所在的企业项目并确保已开通操作权限,才能处理该企业项目下的误报事件。
在左侧导航树中,选择“对象管理 > 证书管理”,进入“证书管理”页面。 在目标证书所在列的“操作”列,单击“更多 > 共享”。 在弹出的对话框中,选择企业项目,并单击“确定”。 相关操作 当鼠标移到目标证书的名称后时,单击,您可以修改证书的名称。
图4 云解析页面入口 在页面的右上角,单击“添加记录集”,进入“添加记录集”页面,配置模式如图5所示。 “记录类型”:选择“TXT-设置文本记录”。 “主机记录”:1.f中复制的TXT记录。 “线路类型”:全网默认。
仅记录 block:拦截 表6 PolicyAction 参数 是否必选 参数类型 描述 category 否 String web基础防护动作(log为仅记录、block为拦截) followed_action_id 否 String 攻击惩罚规则ID 表7 PolicyOption
云模式-CNAME接入的接入方式参见将网站接入WAF防护(云模式-CNAME接入)章节。 云模式-ELB接入的接入方式参见 将网站接入WAF防护(云模式-ELB接入)章节。 独享模式的接入方式参见将网站接入WAF防护(独享模式)章节。
规格限制 WAF支持设置6种拦截类型,每个拦截类型只能设置一条攻击惩罚标准。 最大拦截时长: 长时间拦截(包括“长时间IP拦截”、“长时间Cookie拦截”、“长时间Params拦截”):3个月。
“检测类型”选择“内容安全单次检测(按需)”时,下单后的7个工作日内出报告。 “检测类型”选择“文本安全监测(按月/按年)”时,下单后的检测周期(1个月)后的7个工作日内出报告。 计费模式 包年/包月(预付费)和按需计费(后付费)两种计费方式。
源站地址:客户端访问的网站服务器的公网IP地址(一般对应该域名在DNS服务商处配置的A记录)或者域名(一般对应该域名在DNS服务商处配置的CNAME)。 源站端口:WAF转发客户端请求到服务器的业务端口。 权重:负载均衡算法将按权重将请求分配给源站。
Web应用防火墙支持记录防护日志吗? 在WAF管理控制台,您可以免费查看最近30天的防护日志。 如果您需要长期保存防护日志,您可以将WAF的防护日志记录到单独收费的云日志服务(Log Tank Service,简称LTS)上。