检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改域名接入进度 功能介绍 返回接入进度 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/waf/instance/{instance_id}/access-progress 表1 路径参数 参数 是否必选 参数类型 描述 project_id
修改独享模式域名接入状态 功能介绍 修改独享模式域名接入状态 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/premium-waf/host/{host_id}/access_status 表1 路径参数 参数 是否必选 参数类型 描述 project_id
查询可防护的资源列表 功能介绍 查询可防护的资源列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/premium-waf/host/protectable-resources/{resource_type} 表1 路径参数 参数 是否必选 参数类型
type String 参数解释: 源站地址为ipv4或ipv6 取值范围: ipv4 ipv6 vpc_id String 参数解释: VPC id,通过以下步骤获取VPC id: 1.找到独享引擎所在的虚拟私有云名称,VPC\子网这一列就是VPC的名称:登录WAF的控制台->单击系统管理
查询告警通知配置 功能介绍 查询告警通知配置 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/waf/alerts 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,对应控制台用户名->
查询lts配置信息 功能介绍 查询lts配置信息 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/waf/config/lts 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,对应控制台用户名
查询引用表列表 功能介绍 查询引用表列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/waf/valuelist 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,对应控制台用户名->我的凭证-
查询独享模式域名列表 功能介绍 查询独享模式域名列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/premium-waf/host 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,
查询证书列表 功能介绍 查询证书列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/waf/certificate 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,对应控制台用户名-
查询防护策略列表 功能介绍 查询防护策略列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/waf/policy 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,对应控制台用户名->
查询地址组列表 功能介绍 查询地址组列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/waf/ip-groups 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,对应控制台用户名-
查询云模式防护域名列表 功能介绍 查询云模式防护域名列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/waf/instance 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,对应控制台用户名
源站地址为ipv4或ipv6 约束限制: 不涉及 取值范围: ipv4 ipv6 默认取值: 不涉及 vpc_id String 参数解释: VPC id,通过以下步骤获取VPC id: 1.找到独享引擎所在的虚拟私有云名称,VPC\子网这一列就是VPC的名称:登录WAF的控制台->单击系统管理
type String 参数解释: 源站地址为ipv4或ipv6 取值范围: ipv4 ipv6 vpc_id String 参数解释: VPC id,通过以下步骤获取VPC id: 1.找到独享引擎所在的虚拟私有云名称,VPC\子网这一列就是VPC的名称:登录WAF的控制台->单击系统管理
命令注入 利用各种调用系统命令的Web应用接口,通过命令拼接、绕过黑名单等方式在服务端形成对业务服务攻击的系统命令,从而实现对业务服务的攻击。WAF默认开启Web基础防护中的“常规检测”,可防护命令注入攻击,详见开启Web基础防护规则。
开启后,系统在检测配置的路径时,将区分大小写。能够帮助系统更准确地识别和处理各种爬虫请求,从而有效提升反爬虫策略的精确度和有效性。 “路径”包含“/admin/” 优先级 设置该条件规则检测的顺序值。
开启JS脚本反爬虫后,为什么客户端请求获取页面失败? 开启JS脚本反爬虫后,当客户端发送请求时,WAF会返回一段JavaScript代码到客户端。如果客户端是正常浏览器访问,就可以触发这段JavaScript代码再发送一次请求到WAF,即WAF完成JS验证,并将该请求转发给源站,如图
查询引用表 功能介绍 查询引用表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/waf/valuelist/{valuelistid} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,对应控制台用户名
坦桑尼亚 Tanzania 美属维尔京群岛 United States Virgin Islands 特克斯和凯科斯群岛 Turks and Caicos Islands 图瓦卢 Tuvalu 乌拉圭 Uruguay 梵蒂冈 Vatican City 乌干达 Uganda 美国
查询攻击防护类型 功能介绍 查询攻击防护类型 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/waf/overviews/attack/action-types 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String