接入Web應(yīng)用防火墻后,您可以自定義訪問(wèn)控制策略規(guī)則,滿足客戶多樣的防護(hù)需求。 根據(jù)客戶端IP、請(qǐng)求URL及常見(jiàn)的請(qǐng)求頭字段定義請(qǐng)求特征匹配條件,對(duì)命中匹配條件的請(qǐng)求執(zhí)行相應(yīng)處置。
例如,您可以使用自定義規(guī)則攔截訪問(wèn)指定URI的請(qǐng)求、對(duì)包含指定User-Agent內(nèi)容的請(qǐng)求進(jìn)行校驗(yàn)等。
前提條件
已開(kāi)通Web應(yīng)用防火墻服務(wù)
已將Web業(yè)務(wù)進(jìn)行WAF接入配置
操作步驟
- 登錄Web應(yīng)用防火墻
- 在左側(cè)導(dǎo)航欄,選擇配置中心 > Web防護(hù)規(guī)則。
- 創(chuàng)建Web防護(hù)規(guī)則,填寫(xiě)規(guī)則基本信息

4.在自定義訪問(wèn)控制策略,點(diǎn)擊開(kāi)啟并添加策略


策略 字段 | 說(shuō)明 |
---|---|
模式 | 匹配 |
策略 | URI Get param Cookie Referer User-Agent Method 支持以上策略前綴、后綴、包含、不包含、等于、不等于匹配 |
阻斷 類型 | 攔截:表示攔截命中規(guī)則的請(qǐng)求,發(fā)現(xiàn)攻擊請(qǐng)求立即阻斷,并向發(fā)起請(qǐng)求的客戶端返回?cái)r截響應(yīng)頁(yè)面。 觀察:表示發(fā)現(xiàn)攻擊只記錄不攔截。您可以通過(guò)WAF 攻擊日志,查詢命中當(dāng)前規(guī)則的請(qǐng)求,分析規(guī)則的防護(hù)效果(例如,是否有誤攔截等)。觀察模式方便您試運(yùn)行首次配置的規(guī)則,待確認(rèn)規(guī)則沒(méi)有產(chǎn)生誤攔截后,再將規(guī)則設(shè)置為攔截模式。 攔截并追加封禁:表示攔截命中規(guī)則的請(qǐng)求,發(fā)現(xiàn)攻擊請(qǐng)求立即阻斷,并向發(fā)起請(qǐng)求的客戶端返回?cái)r截響應(yīng)頁(yè)面,同時(shí)對(duì)發(fā)起的請(qǐng)求ip進(jìn)行封禁。 |