Web应用防火墙(WAF)配备了内建的手机号信誉数据库,旨在防范垃圾账号注册、营销活动作弊等行为。WAF可以根据配置,在HTTP请求中检测手机号或其MD5加密信息,并将其与信誉库进行对比。如果发现与异常行为相关的标签,WAF将采取相应的措施,例如启动滑块验证、直接阻止访问或者将标记信息传回服务器。
前提条件
计费说明
已配置规则且有流量命中规则,会产生费用。单价为0.05元/次。
开启风险识别功能时,若未配置规则或虽已配置但无流量命中,均不计费。
风险识别功能计费为WAF收取,产生计费将会按天出账
配置风险识别
配置项 | 说明 |
账号提取 | 可自定义配置账号类型和账号位置。最多添加五个条件,条件之间为或关系。 账号提取:如果登录请求的请求方法是GET,同时请求参数为 |
风险标签 |
风险等级分为高风险、中高风险、中风险,可根据业务需求自由选择。 |
规则分类 | 疑似BOT:存在部分爬虫表征,但缺乏直接证据(如攻击痕迹或明确意图),需进一步验证其意图。 恶意BOT:以非法目的为主导,通过自动化手段对目标系统或网络发起攻击、窃取数据或执行恶意操作的自动化程序。 |
处置动作 |
|
规则灰度 | 配置规则是针对不同维度的对象的生效比例。 开启规则灰度后,您还需要设置灰度维度和灰度比例。灰度维度包括:IP、自定义Header、自定义参数、自定义Cookie、Session、网页端UMID。 说明 灰度规则是基于您设置的维度进行灰度,而不是对请求按比例随机生效规则。例如,若您选择IP维度进行灰度规则,那么触发该灰度规则的IP请求就都会命中该防护规则。 |
生效模式 |
|