如果您的站点需要自定义控制用户的访问策略,您可以在自定义规则中设置请求匹配条件,并通过拦截、观察等方式控制匹配到的用户请求,帮助您的站点更加灵活的限制用户可访问的内容。
视频讲解
配置自定义规则
执行动作说明
拦截:表示拦截命中规则的请求,并向发起请求的客户端返回拦截响应页面。
说明若需要在拦截操作中自定义拦截页面时,请参见配置自定义页面。
观察:表示不拦截命中规则的请求,只通过日志记录请求命中了规则。您可以通过WAF日志,查询命中当前规则的请求,分析规则的防护效果(例如,是否有误拦截等)。观察模式方便您试运行首次配置的规则,待确认规则没有产生误拦截后,再将规则设置为拦截模式。
说明只有开通日志服务,您才可以使用日志查询功能。
JS挑战:表示WAF向客户端返回一段正常浏览器可以自动执行的JavaScript代码。如果客户端正常执行了JavaScript代码,则WAF在一段时间(默认30分钟)内放行该客户端的所有请求(不需要重复验证),否则拦截请求。
滑块验证:WAF向客户端返回滑动验证页面。如果客户端成功执行滑动验证,则WAF在 30 分钟(默认)内放行该客户端的所有请求,否则拦截请求。
配置示例
不同套餐的支持情况
功能项 | 基础版 | 标准版 | 高级版 | 企业版 |
自定义规则条数 | 5条 | 20条 | 100条 | 100条 |
该文章对您有帮助吗?