接入Web應用防火墻后,您可以自定義訪問控制策略規(guī)則,滿足客戶多樣的防護需求。 根據(jù)客戶端IP、請求URL及常見的請求頭字段定義請求特征匹配條件,對命中匹配條件的請求執(zhí)行相應處置。
例如,您可以使用自定義規(guī)則攔截訪問指定URI的請求、對包含指定User-Agent內(nèi)容的請求進行校驗等。
前提條件
已開通Web應用防火墻服務
已將Web業(yè)務進行WAF接入配置
操作步驟
- 登錄Web應用防火墻
- 在左側(cè)導航欄,選擇配置中心 > Web防護規(guī)則。
- 創(chuàng)建Web防護規(guī)則,填寫規(guī)則基本信息

4.在自定義訪問控制策略,點擊開啟并添加策略


策略 字段 | 說明 |
---|---|
模式 | 匹配 |
策略 | URI Get param Cookie Referer User-Agent Method 支持以上策略前綴、后綴、包含、不包含、等于、不等于匹配 |
阻斷 類型 | 攔截:表示攔截命中規(guī)則的請求,發(fā)現(xiàn)攻擊請求立即阻斷,并向發(fā)起請求的客戶端返回攔截響應頁面。 觀察:表示發(fā)現(xiàn)攻擊只記錄不攔截。您可以通過WAF 攻擊日志,查詢命中當前規(guī)則的請求,分析規(guī)則的防護效果(例如,是否有誤攔截等)。觀察模式方便您試運行首次配置的規(guī)則,待確認規(guī)則沒有產(chǎn)生誤攔截后,再將規(guī)則設置為攔截模式。 攔截并追加封禁:表示攔截命中規(guī)則的請求,發(fā)現(xiàn)攻擊請求立即阻斷,并向發(fā)起請求的客戶端返回攔截響應頁面,同時對發(fā)起的請求ip進行封禁。 |