防護策略如何設置優先級
更新時間 2025-04-28 10:32:25
最近更新時間: 2025-04-28 10:32:25
分享文章
本文介紹防護策略如何設置優先級。
WAF中的部分模塊支持針對防護策略設置優先級,包含CC防護、BOT防護、精準訪問控制三個模塊,優先級數值越高,該條規則優先級越高。高優先級的策略在命中后將會執行阻斷或防護動作,從而不再會進行低優先級的規則檢測。
說明
這三個防護模塊中:CC安全防護的優先級 > 精準訪問控制優先級 > BOT防護優先級。
配置示例
示例場景:僅放行來自于HOST=192.168.12.3的POST請求,攔截所有其他方法=POST的請求。
示例配置:
需要配置2條精準訪問控制規則:
規則1:放行來自于HOST=192.168.12.3,方法=POST的請求,其優先級為2,如下圖。
規則2:攔截所有請求方法=POST的請求,優先級為1,如下圖。
那此時系統會優先執行優先級為2的策略,放行來自于HOST=192.168.12.3的請求,之后,攔截所有其他方法=POST的請求。
說明
反之,如果將規則2(即攔截所有POST請求)的優先級設置為2,規則1(放行來自于HOST=192.168.12.3請求)的優先級設置為1。系統會攔截掉所有POST請求,包含來自于HOST=192.168.12.3請求。此時,HOST=192.168.12.3的用戶就無法訪問相關的頁面。
配置步驟
登錄Web應用防火墻(原生版)控制臺。
在左側導航欄,選擇“防護配置 > 對象防護配置”進入防護配置頁面。
在“安全防護”頁簽定位到需要設置優先級的模塊,單擊“前去配置”。
說明
CC防護、BOT防護、精準訪問控制這三個防護模塊支持設置規則優先級。
新建/編輯防護規則。
設置優先級,單擊“保存”,完成設置。