百度云防護是一個不錯的web應(yīng)用防火墻 WAF,可以根據(jù)自己的需求攔截用戶代理字符串(User-Agent),可針對惡意請求攔截有不錯的效果。
今天主機幫就來教大家如何配置WAF規(guī)則攔截User-Agent。
首先,通過查看網(wǎng)站日志,找到需要攔截的User-Agent,如下圖:

Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm) Chrome/116.0.1938.76 Safari/537.36 就是用戶代理字符串(User-Agent),每個用戶請求都是有的。
我們找到需要攔截的User-Agent后,進入百度云防護 web規(guī)則設(shè)置里,開啟自定義訪問策略,添加策略。

然后我們輸入
策略名稱:User-Agent攔截
策略:User-Agent 等于 Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm) Chrome/116.0.1938.76 Safari/537.36
阻斷類型:攔截
確定

這樣我們就可以針對 Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm) Chrome/116.0.1938.76 Safari/537.36的User-Agent攔截了。
具體需要攔截哪些User-Agent,需要根據(jù)網(wǎng)站日志分析哪些請求是惡意的來攔截,這樣只是舉個例子給大家參考。