查看內置防護規則
更新時間 2025-04-14 15:41:44
最近更新時間: 2025-04-14 15:41:44
分享文章
本文為您介紹如何查看Web基礎防護中包含的內置規則詳情。
您可以在Web基礎防護的防護規則頁面,查詢規則防護引擎中目前包含的所有防護規則。
操作步驟
登錄天翼云控制中心。
單擊頁面頂部的區域選擇框,選擇區域。
在產品服務列表頁,選擇“安全 > Web應用防火墻(原生版)”。
在左側導航欄,選擇“防護配置 > 對象防護配置”,進入防護配置頁面。
在“防護配置”頁面上方的“防護對象選擇”下拉框,切換到要設置的域名。
在“安全防護”頁簽定位到“Web基礎防護”模塊,在防護規則組后方點擊“前去配置”。
進入“防護規則”頁面,可以看到當前的規則引擎包含的規則列表。
規則列表中包含的參數如下:
配置項 說明 危險等級 防護規則防護漏洞的危險等級,包括:
- 高危
- 中危
- 低危
規則ID WAF防護引擎中可唯一標識該規則的ID。 規則名稱 防護規則的描述信息。 防護類型 表示規則防御的Web攻擊類型。
包括SQL注入、XSS、目錄穿越、Java代碼執行、PHP代碼執行、ASP代碼執行、通用代碼執行、Java反序列化、PHP反序列化、本地文件包含、遠程文件包含、文件上傳、CSRF、SSRF、命令注入、信息泄露、模板注入、XML實體注入、Xpath注入、LDAP注入、自定義精準攻擊、未知攻擊。
CVE編號 防護規則對應的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)編號。對于非CVE漏洞,顯示為空。
相關操作
對于某條特定規則,您可以執行以下操作:
查看:查看當前規則所屬的規則組。
編輯:將當前規則添加至某個自定義規則組,或從某個自定義規則組移除。