接入Web應(yīng)用防火墻后,您可以自定義訪問控制策略規(guī)則,滿足客戶多樣的防護(hù)需求。 根據(jù)客戶端IP、請求URL及常見的請求頭字段定義請求特征匹配條件,對命中匹配條件的請求執(zhí)行相應(yīng)處置。
例如,您可以使用自定義規(guī)則攔截訪問指定URI的請求、對包含指定User-Agent內(nèi)容的請求進(jìn)行校驗(yàn)等。
前提條件
已開通Web應(yīng)用防火墻服務(wù)
已將Web業(yè)務(wù)進(jìn)行WAF接入配置
操作步驟
- 登錄Web應(yīng)用防火墻
- 在左側(cè)導(dǎo)航欄,選擇配置中心 > Web防護(hù)規(guī)則。
- 創(chuàng)建Web防護(hù)規(guī)則,填寫規(guī)則基本信息

4.在自定義訪問控制策略,點(diǎn)擊開啟并添加策略


策略 字段 | 說明 |
---|---|
模式 | 匹配 |
策略 | URI Get param Cookie Referer User-Agent Method 支持以上策略前綴、后綴、包含、不包含、等于、不等于匹配 |
阻斷 類型 | 攔截:表示攔截命中規(guī)則的請求,發(fā)現(xiàn)攻擊請求立即阻斷,并向發(fā)起請求的客戶端返回?cái)r截響應(yīng)頁面。 觀察:表示發(fā)現(xiàn)攻擊只記錄不攔截。您可以通過WAF 攻擊日志,查詢命中當(dāng)前規(guī)則的請求,分析規(guī)則的防護(hù)效果(例如,是否有誤攔截等)。觀察模式方便您試運(yùn)行首次配置的規(guī)則,待確認(rèn)規(guī)則沒有產(chǎn)生誤攔截后,再將規(guī)則設(shè)置為攔截模式。 攔截并追加封禁:表示攔截命中規(guī)則的請求,發(fā)現(xiàn)攻擊請求立即阻斷,并向發(fā)起請求的客戶端返回?cái)r截響應(yīng)頁面,同時(shí)對發(fā)起的請求ip進(jìn)行封禁。 |