本文列舉了Web應用防火墻(Web Application Firewall,簡稱WAF)3.0版本防護配置過程中,可能遇見的問題和解決方案。
如何讓某個域名的請求不經過CC防護檢測?
如果您需要讓某個域名的請求不經過CC防護檢測,您可以參考以下任意方案進行配置。
通過創建白名單規則
(可選)將不需要經過CC防護檢測的域名添加為防護對象。具體操作,請參見手動添加防護對象。只有ALB實例中的域名需要執行該操作。
創建白名單規則。白名單規則的不檢測模塊為CC防護,規則模板的生效對象為不需要經過CC防護檢測的域名。具體操作,請參見設置白名單規則放行特定請求。
完成以上配置后,被添加到白名單規則中的域名的請求不經過CC防護檢測。
通過創建CC防護規則
域名不屬于ALB實例
創建CC防護規則。規則模板的生效對象為不需要經過CC防護檢測的域名。具體操作,請參見設置CC防護規則防御CC攻擊。
關閉該CC防護規則的模板開關。
完成以上配置后,被添加到已關閉CC防護規則中的域名的請求不經過CC防護檢測。
域名屬于ALB實例
將ALB實例中的所有域名添加為防護對象。具體操作,請參見手動添加防護對象。
創建兩個CC防護規則。具體操作,請參見設置CC防護規則防御CC攻擊。
防護規則配置要求如下:
防護規則A:根據業務需要配置規則動作為防護或防護-緊急,生效對象為ALB實例中需要經過CC防護檢測的域名。
防護規則B:生效對象為不需要經過CC防護檢測的域名和ALB實例。
開啟CC防護規則A的模板開關,關閉CC防護規則B的模板開關。
完成以上配置后,已添加到防護規則A的域名的請求經過CC防護檢測,已添加到防護規則B的域名的請求不經過CC防護檢測。
文檔內容是否對您有幫助?