负载均衡SLB的会话保持功能不生效

问题描述 使用阿里云负载均衡SLB时,会话保持的功能不生效。问题原因 可能的问题原因如下:负载均衡SLB的监听配置未开启会话保持功能。会话保持时间设置过小。使用HTTP/HTTPS监听,当后端服务器返回4XX的HTTP状态码时,报文无法插入...

AScript内置变量表

本文为您介绍AScript脚本中所有内置变量的含义和对应Nginx原生变量。内置变量表 AScript内置变量如下表所示。内置变量名 含义 对应Nginx原生变量$arg_{name} Query String 中的参数 name 值。Query String 表示HTTP请求中的请求参数。ngx....

基于域名或URL路径进行转发

负载均衡服务发现用户自定义了Cookie,将会对原来的Cookie进行重写,下次客户端携带新的Cookie访问,负载均衡服务会将请求定向转发给之前记录到的后端服务器。Cookie名称:选择 重写Cookie 时,输入Cookie名称。更多信息,请参见 配置...

EdgeScript内置变量表

本文为您介绍EdgeScript脚本所有内置变量的含义和对应nginx原生变量。说明 内置变量名前的特殊符号($)是为了强调内置变量属性,删除后不影响使用。内置变量不允许担当左值,即内置变量不允许被赋值。每条EdgeScript规则最多支持200个...

EdgeScript内置变量表

本文为您介绍EdgeScript脚本所有内置变量的含义和对应nginx原生变量。说明 内置变量名前的特殊符号($)是为了强调内置变量属性,删除后不影响使用。内置变量不允许担当左值,即内置变量不允许被赋值。每条EdgeScript规则最多支持200个...

添加HTTP监听

负载均衡服务发现用户自定义了Cookie,将会对原来的Cookie进行重写,下次客户端携带新的Cookie访问,负载均衡服务会将请求定向转发给之前记录到的后端服务器。Cookie名称:选择 重写Cookie 时,输入Cookie名称。启用访问控制 选择是否启用...

EdgeScript内置变量表

本文为您介绍EdgeScript脚本所有内置变量的含义和对应nginx原生变量。说明 内置变量名前的特殊符号($)是为了强调内置变量属性,删除后不影响使用。内置变量不允许担当左值,即内置变量不允许被赋值。每条EdgeScript规则最多支持200个...

新功能发布记录

本章节介绍了API网关的产品功能和对应的文档动态。更多有关阿里云产品动态,请订阅 云产品动态。2024-01 功能名称 功能描述 发布地域 相关文档 后端路由插件支持哈希 后端路由插件支持哈希分发策略 全部 后端路由 日志 日志增加所有IO...

WAF防护

匹配顺序:请求URL中的host>请求头HOST中的host。http.host 等于 不等于 包含字符串 不包含字符串 字符串开头为 字符串结尾为 字符串开头不是 字符串结尾不是 与正则表达式匹配 与正则表达式不匹配 值为其中任意一项 值不为其中任意一项 ...

报表嵌入的基础方案

Quick BI支持将群空间中的报表(仪表板、电子表格)嵌入到其他系统中,以便和其他应用系统集成,更便捷实现业务一体化应用。下面为您介绍如何将报表嵌入到第三方系统中,本文适用于高级版和专业版。使用限制 基础版方案仅支持仪表板和电子...

设置CC安全防护

网站业务接入DDoS防护后...您可以在 安全总览 页面的 域名 页签,查看 客户端指纹 Top数据,并结合 全量日志分析 日志中的ssl_client_tls_fingerprinting_md5字段查看Top客户端指纹的占比,分析请求的行为,及时发现可疑的指纹值并设置策略。

在Visual Studio Code配置HTTP Proxy

(可选)Cookie:添加Cookie内容。在 Advanced 进行监听端口、跳转机和跨域访问等高级配置。监听端口:本地代理的访问端口,即代码访问的本地代理的端口;默认端口为18002,如果出现端口冲突,那么请修改此参数。可选:(可选)Agent ...

Web客户端漏洞类型

防御措施:对重要的Cookie字段使用HTTPOnly参数。检查所有用户可控输入。对所有的输入点进行严格的检查,过滤或拦截所有不符合当前语境的输入。由于一般无法预期所有可能的输出点语境,此种方法效果较差。检查所有用户输入的输出点。由于...

API 授权

客户端发起对后端业务 API B 的请求时,MGS 会根据 API 授权配置从该请求 Header 或 Cookie 取出授权参数放到 Context 里然后调用业务 API B 关联的授权 API A,授权 API A Server 需要根据 Context 中的参数做业务权限校验。如校验合法...

计算机型号及浏览器版本常见问题

本文介绍由于计算机型号及浏览器版本的原因导致DataV产品使用卡顿的问题现象及解决方法。MacBook用户编辑器卡顿问题 问题现象 当您使用MacBook时,打开DataV编辑页面之后使用卡顿,CPU占用率飙升。该问题一般发生于如下场景:使用MacBook当...

计算机型号及浏览器版本常见问题

本文介绍由于计算机型号及浏览器版本的原因导致DataV产品使用卡顿的问题现象及解决方法。MacBook用户编辑器卡顿问题 问题现象 当您使用MacBook时,打开DataV编辑页面之后使用卡顿,CPU占用率飙升。该问题一般发生于如下场景:使用MacBook当...

Spring Cloud Gateway应用路由

请求Cookie 设置匹配HTTP请求中的Cookie参数,相同匹配规则时,参数越多优先级越高。单击+添加参数 添加。请求Query 设置匹配HTTP请求中的Query参数,相同匹配规则时,参数越多优先级越高。单击+添加参数 添加。路由截取级数 删除指定级数...

API安全

非预期的接口调用 调用请求中的某个参数不符合接口参数规范,例如,正常情况下参数A是整数格式,但发现调用请求中的参数A使用了字符串格式。API安全如何帮助企业降低数据安全泄漏风险?API安全模块支持检测API漏洞,还原API异常事件,并...

阿里邮箱隐私政策

二、信息收集及使用 在您使用我们的产品/服务时,我们需要/可能需要收集和使用的您的个人信息包括如下两种:1、为实现向您提供我们产品及/或服务的基本功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用...

如何进行WebSocket协议的压测

支持使用JMeter的Cookie Manager设置升级协议的请求里的Cookie。支持代理。支持过滤数据帧。关于本文没有涉及的代理、过滤、分片等信息,请参见 JMeter WebSocket Samplers 插件介绍。操作步骤如下:步骤一:安装插件JMeter WebSocket ...

如何进行WebSocket协议的压测

支持使用JMeter的Cookie Manager设置升级协议的请求里的Cookie。支持代理。支持过滤数据帧。关于本文没有涉及的代理、过滤、分片等信息,请参见 JMeter WebSocket Samplers 插件介绍。操作步骤如下:步骤一:安装插件JMeter WebSocket ...

流控规则参数说明

本文档将重点对HSF流控规则中的参数进行说明。HTTP可以根据Cookie值、HTTP Header值和URL参数值3种不同类型设置参数,按取模(mod 100)后余数的范围或列表(list)作为条件判定流量。相对通用和简单,不再详细介绍。需要说明的是,当参数...

匹配条件说明

Cookie 等于、不等于 等于多值之一、不等于任一值 包含、不包含 包含多值之一、不包含任一值 存在、不存在 长度等于、长度大于、长度小于 正则匹配、正则不匹配 访问请求中的Cookie信息。Content-Type 等于、不等于 等于多值之一、不等于任...

请求判断相关

本文为您介绍请求判断相关函数的语法、参数、示例和返回值。server_addr 使用server_addr返回接收了当前请求的服务器地址,函数的详细信息见下表。项目 描述 语法 server_addr()参数 无 示例 s_addr=server_addr()say(concat('s_addr:',s_...

匹配条件字段说明

Cookie 企业版、旗舰版、独享版 等于、不等于、等于多值之一、不等于任一值 包含、不包含、包含多值之一、不包含任一值 存在、不存在 长度等于、长度大于、长度小于 正则匹配、正则不匹配 访问请求中的Cookie信息。Content-Type 企业版、...

在线教育压测示例

本文以在线教育的典型业务场景为例,为您介绍如何在PTS编排压测场景并发起压测。背景信息 要发起一次性能压测,首先需要创建一个压测场景。压测场景包含一个或多个并行的业务,每个业务包含一个或多个串行的请求。场景说明 某在线教育...

在线教育压测示例

本文以在线教育的典型业务场景为例,为您介绍如何在PTS编排压测场景并发起压测。背景信息 要发起一次性能压测,首先需要创建一个压测场景。压测场景包含一个或多个并行的业务,每个业务包含一个或多个串行的请求。场景说明 某在线教育...

请求判断相关

本文为您介绍请求判断相关函数的语法、参数、示例和返回值。server_addr 使用server_addr返回接收了当前请求的服务器地址,函数的详细信息见下表。项目 描述 语法 server_addr()参数 无 示例 s_addr=server_addr()say(concat('s_addr:',s_...

请求判断相关

本文为您介绍请求判断相关函数的语法、参数、示例和返回值。server_addr 使用server_addr返回接收了当前请求的服务器地址,函数的详细信息见下表。项目 描述 语法 server_addr()参数 无 示例 s_addr=server_addr()say(concat('s_addr:',s_...

概述

功能介绍 阿里云 全站加速 DCDN 规则引擎允许您使用相同的基本语法和配置逻辑为筛选出特定特征的请求,并为请求下发不同的不同的配置(例如:缓存、重定向、压缩、回源、WAF等)。规则引擎支持使用多种类型的特征对用户请求进行筛选,详情...

Android应用集成SDK

WAF服务端通过校验App请求签名,识别App业务中的风险、拦截恶意请求,实现App防护的目的。关于App防护提供的SDK所涉及的隐私政策,请参见 Web应用防火墙App防护SDK隐私政策。使用限制 Android应用支持如下三个软件版本的SO:arm64-v8a、...

iOS SDK接入

} } Cookie字段 部分网络库支持COOKIE的自动存储管理,当您使用HTTPDNS进行IP URL请求时,部分网络库会将您URL中的IP信息作为COOKIE对应的域名信息进行存储管理(而非HTTP请求头HOST字段信息),进而造成COOKIE管理与使用上的困扰,因此您...

匹配条件说明

Cookie 请求中的Cookie信息。等于、不等于、等于多值之一、不等于任一值 包含、不包含、包含多值之一、不包含任一值 存在、不存在 长度等于、长度大于、长度小于 正则匹配、正则不匹配 重要 使用该逻辑符的自定义规则为高级规则。高级规则...

自定义ALB Ingress的转发规则

Cookie 匹配Cookie,只有包含正确的Cookie的请求才能访问服务。示例如下。alb.ingress.kubernetes.io/conditions.http-cookie-example:|[{"type":"Cookie","cookieConfig":{"values":[{"key":"cookiekey1","value":"cookievalue2"}]} }]...

隐私政策

Cookies:Cookie和同类设备信息标识技术是互联网普遍使用的技术。当您使用我们的服务时,我们可能会使用相关技术向您的设备发送一个或多个Cookie或匿名标识符(以下简称“Cookie”),以收集、标识和存储您访问、使用本产品时的信息。...

检查点(断言)

在实际压测场景,检查点功能可以帮助您从业务维度判断请求是否成功。本文介绍如何配置检查点。检查点 配置检查点可以从业务维度判断请求是否成功。检查点可分为响应状态码、响应Header、响应Body和出参4种类型。配置检查点后,在压测实时...

检查点(断言)

在实际压测场景,检查点功能可以帮助您从业务维度判断请求是否成功。本文介绍如何配置检查点。检查点 配置检查点可以从业务维度判断请求是否成功。检查点可分为响应状态码、响应Header、响应Body和出参4种类型。配置检查点后,在压测实时...

配置DDoS高防后不能实现会话保持的排查思路

请求经过DDoS高防后,DDoS高防默认会在Cookie中加入一串DDoS高防防攻击用的字段,增长了网站本身的Cookie长度,如果源站服务处理不妥当会出现问题。http_cookie: aliyungf_tc=AQAAAFvyfRtP/AIATUWYDheCsQtZUPVB;SSID=19mjjcefouv7f8cpbuhp2f...

自定义ALB Ingress的转发规则

Cookie 匹配Cookie,只有包含正确的Cookie的请求才能访问服务。示例如下。alb.ingress.kubernetes.io/conditions.http-cookie-example:|[{"type":"Cookie","cookieConfig":{"values":[{"key":"cookiekey1","value":"cookievalue2"}]} }]...

为Spring Cloud服务配置标签路由

那么可以使用标签路由对不同环境中的不同版本进行流量隔离,将秒杀订单流量或不同渠道订单流量路由到特殊环境,将正常的流量路由到日常环境。即使特殊环境异常,本应进入特殊环境的流量也不会进入日常环境,从而不会影响日常环境的使用。A/...
共有14条 < 1 2 3 4 ... 14 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
弹性公网IP 短信服务 人工智能平台 PAI 金融分布式架构 对象存储 物联网平台
新人特惠 爆款特惠 最新活动 免费试用