自定義防護策略支持隨業務場景定制,允許您自定義基于精確匹配條件的訪問控制規則和訪問頻率限制規則,可用于盜鏈防護、網站管理后臺保護等場景。本文介紹如何設置自定義防護策略。
背景信息
自定義防護策略通過自定義規則實現。自定義規則分為以下類型:
- ACL訪問控制規則:根據客戶端IP、請求URL、以及常見的請求頭字段定義精確匹配條件,過濾訪問請求。
- CC攻擊防護規則:在精確匹配條件的基礎上,定義訪問頻率限制條件,針對性過濾異常請求。
使用限制
包年包月WAF實例版本不同,支持配置的自定義規則的數量及規格不同,具體如下表所示。
規格 | 說明 | 高級版 | 企業版 | 旗艦版及以上 |
---|---|---|---|---|
自定義規則數量 | 最多支持添加的自定義規則的數量。 | 200條/域名 | 200條/域名 | 200條/域名 |
高級匹配字段 | 在自定義規則的匹配條件中使用除IP和URL外的高級匹配字段。 | 不支持 | 支持 | 支持 |
頻率設置 | 在自定義規則中開啟頻率設置,即自定義CC攻擊防護規則。 | 不支持 | 支持 | 支持 |
自定義統計對象 | 在頻率設置中使用除IP和Session外的自定義統計對象字段。 | 不支持 | 支持 | 支持 |
按量計費WAF實例支持配置的自定義規則的數量及規格說明如下:
- 支持創建的自定義規則的數量:50條/域名。
- 默認不支持在自定義規則中使用高級匹配字段。
如需使用高級匹配字段,必須先在賬單與套餐中心,開啟訪問控制模塊下的高級精準條件功能。
- 默認不支持在自定義規則中啟用頻率設置。
如需使用頻率設置功能,必須先在賬單與套餐中心,開啟訪問控制模塊下的自定義限速功能。
前提條件
- 已開通Web應用防火墻實例。
- 已完成網站接入。具體操作,請參見使用教程。
操作步驟
- 登錄Web應用防火墻控制臺。
- 在頂部菜單欄,選擇Web應用防火墻實例的資源組和地域(中國內地、非中國內地)。
- 在左側導航欄,選擇 。
- 在網站防護頁面上方,切換到要設置的域名。
- 單擊訪問控制/限流頁簽,定位到自定義防護策略區域,開啟狀態開關并單擊前去配置。說明 自定義防護策略開啟后,所有網站請求默認都會經過自定義防護策略的檢測。您可以通過設置訪問控制/限流白名單,讓滿足條件的請求忽略自定義防護策略的檢測。更多信息,請參見設置訪問控制/限流白名單。
- 新建自定義規則。 成功添加自定義防護策略規則后,規則自動啟用。您可以在規則列表中查看新建的規則,并根據需要禁用、編輯或刪除規則。
相關操作
您可以在設置防護策略后,配置云監控通知、日志服務監控與告警,使WAF在網站請求流量命中防護規則后,向您發送告警通知,幫助您及時掌握業務的安全狀態。具體操作,請參見告警設置。