概述
接入百度云防護 Web應用防火墻(Web Application Firewall,簡稱WAF)后,您可以通過設置信息泄露防護規(guī)則,可以通過設置信息泄露防護規(guī)則,使得網(wǎng)站過濾服務器返回內(nèi)容(例如異常頁面、關鍵字)中的敏感信息(包含身份證號、電話號碼、銀行卡號、敏感詞匯),脫敏展示敏感信息或返回默認異常響應頁面。
前提條件
1.已開通Web應用防火墻百度云防護 WAF服務
2.已將Web業(yè)務進行WAF接入配置
操作步驟
1.登錄Web應用防火墻
2.在左側(cè)導航欄,選擇防護配置> Web防護規(guī)則。
3.創(chuàng)建Web防護規(guī)則,填寫規(guī)則基本信息
4.在信息泄露防護模塊,添加策略 您可以指定檢測響應碼、敏感信息、敏感關鍵字分類下的一種或多種類型。 如果選中并且,則可以進一步指定要檢測的URL,即只在指定的頁面中檢測敏感信息。

配置項 | 說明 |
---|---|
策略名稱 | 1~40位字符,支持中文,英文及數(shù)字,符號僅限/_- |
匹配條件 | 定義要在請求響應中檢測的敏感信息類型,可選值: 響應碼:400、401、402、403、404、500、501、502、503、504、405~499、505~599,避免響應頁面暴露泄漏數(shù)據(jù) 敏感信息:下拉框選擇身份證、銀行卡、電話號碼。重要防敏感信息泄露功能目前僅支持處理中華人民共和國境內(nèi)使用的數(shù)據(jù)格式(例如身份證號、電話號碼、銀行卡號),暫不支持處理中國境外的身份證號、電話號碼、銀行卡號等數(shù)據(jù)格式。 敏感關鍵字:支持自定義敏感關鍵字,1-40個字符 |
阻斷類型 | 定義在請求響應中檢測到敏感信息后執(zhí)行的操作: 1.匹配條件為響應碼時,支持以下匹配動作: ?? 觀察:表示不攔截命中規(guī)則的請求,只通過日志記錄請求命中了規(guī)則。 ?? 攔截:表示攔截命中規(guī)則的請求,并向發(fā)起請求的客戶端返回該模版生效的自定義攔截響應頁面。 2.匹配條件為敏感信息/敏感關鍵字時,支持以下匹配動作: ?? 打碼:表示不攔截命中規(guī)則的請求,只將敏感信息中部分內(nèi)容替換成星號(*)顯示。 ?? 觀察:表示不攔截命中規(guī)則的請求,只通過日志記錄請求命中了規(guī)則。 |