您可以使用Web应用防火墙提供的防护规则自定义搭建防护规则组,为具体的防护功能(例如,规则防护引擎)创建有针对性的防护策略。在设置网站防护功能时,如果默认的防护规则组不能满足您的需求,建议您使用自定义防护规则组。
前提条件
- 已开通了Web应用防火墙,且实例满足以下要求:
- 使用包年包月方式开通。说明 按量付费开通的Web应用防火墙实例暂不支持使用防护规则组。
- 如果实例地域是中国内地,则实例套餐必须是企业版及以上规格。
- 如果实例地域是非中国内地,则实例套餐必须是旗舰版及以上规格。
- 使用包年包月方式开通。
- 已完成网站接入。具体操作,请参见使用教程。
背景信息
目前仅规则防护引擎支持自定义防护规则组,即您可以自定义规则防护引擎功能的防护规则组。关于规则防护引擎的更多信息,请参见设置规则防护引擎。使用流程
新建规则组
- 登录Web应用防火墙控制台。
- 在顶部菜单栏,选择Web应用防火墙实例的资源组和地域(中国内地、非中国内地)。
- 在左侧导航栏,选择 。
- 可选:在防护规则组页面,单击要操作的防护功能页签。说明 由于目前仅Web攻击防护(对应规则防护引擎)支持防护规则组,页面自动跳转到Web攻击防护页签,该步骤无需手动操作。规则组列表展示了Web攻击防护(规则防护引擎)的系统规则和自定义防护规则组。
- 系统默认规则组:规则组名称为宽松规则组、中等规则组、严格规则组。 您可以单击系统规则的内置规则数,查看系统规则包含的内置规则信息。说明 系统规则组不支持编辑和删除。
- 自定义规则组:表示您在Web攻击防护页签新建的规则组。
- 系统默认规则组:规则组名称为宽松规则组、中等规则组、严格规则组。
- 单击新建规则组。说明 您最多可以手动添加10个Web攻击防护(规则防护引擎)防护规则组。
- 完成新建规则组配置向导。完成操作后,您可以在规则组列表中查看新建的规则组,并根据需要设置应用防护规则组的网站,具体操作,请参见应用规则组。
创建规则组后,您可以在防护规则组列表中查看该规则组的更新时间(即规则组创建的时间),确定是否需要更新该规则组。
应用规则组
已添加自定义防护规则组后,您可以使用以下任意一种方式应用自定义防护规则组:
- 在防护规则组页面为网站应用自定义防护规则组。以下操作步骤以此为例进行描述。
- 在网站防护页面设置规则防护引擎防护规则组时,单击下拉列表,选择需要该网站应用的自定义防护规则组。
更多信息,请参见设置规则防护引擎。
- 登录Web应用防火墙控制台。
- 在顶部菜单栏,选择Web应用防火墙实例的资源组和地域(中国内地、非中国内地)。
- 在左侧导航栏,选择 。
- 可选:在防护规则组页面,单击要操作的防护功能页签。说明 由于目前仅Web攻击防护(规则防护引擎)支持防护规则组,页面自动跳转到Web攻击防护页签,该步骤无需操作。
- 在规则组列表,定位到要应用的防护规则组,单击其操作列下的应用到网站。
- 在应用到网站页面,从待接入网站列表选择要应用当前防护规则组的网站域名,添加到已接入网站列表,并单击保存。 重要 每个网站域名仅支持应用一个防护规则组,且必须应用一个防护规则组。完成操作后,您可以在规则组列表的应用网站列,查看规则组应用生效的网站域名。
相关操作
在防护规则组页面,您可以对已创建的规则组执行以下操作:
- 复制:复制某个规则组的规则配置。
复制规则组的配置页面如下图所示,其中您可以修改规则组名称、规则描述、是否开启自动更新,不可以修改规则组模板和规则设置。如果您需要修改规则设置,建议您在复制完成后,编辑通过复制添加的规则组。
- 编辑:编辑自定义防护规则组的名称、描述和规则配置。系统规则组不支持编辑。
- 删除:删除自定义防护规则组。系统规则组不支持删除。
删除自定义防护规则组前,请确保规则组未被应用到任何网站上。如果需要删除的规则组被应用到网站上,您必须先为网站应用其他规则组,才能删除当前规则组。