網站域名接入Web應用防火墻后,您可以選擇開啟隱私屏蔽功能。通過配置隱私屏蔽規則,可以避免用戶的密碼等隱私信息出現在事件日志中。
前提條件
已開通Web應用防火墻(原生版)實例。
已完成網站域名接入。
使用限制
基礎版不支持隱私屏蔽功能,請升級到更高版本使用。
操作步驟
登錄天翼云控制中心。
單擊頁面頂部的區域選擇框,選擇區域。
在產品服務列表頁,選擇“安全 > Web應用防火墻(原生版)”。
在左側導航欄,選擇“防護配置 > 對象防護配置”,進入防護配置頁面。
在“防護配置”頁面上方的“防護對象選擇”下拉框,切換到要設置的域名。
選擇“系統配置”頁簽,定位到“隱私屏蔽”模塊,可以選擇開啟/關閉防護。
單擊防護規則右側的“前去配置”,進入隱私屏蔽規則頁面。
單擊“新建防護規則”,在彈出的對話框中,配置隱私屏蔽規則。
參數說明如下:
配置項 說明 域名 此處不可修改。可返回防護規則頁面,在頁面右上角進行域名切換。 規則名稱 設置規則的名稱。
規則名稱用于標識當前防護規則,建議您使用有明確含義的名稱。
網頁地址 輸入網站靜態頁面路徑。
路徑格式為:
協議名://域名或IP地址[:端口號]/[路徑名/…/文件名]。例如“//www.daliqc.cn/index.html”。
路徑不支持通配符或參數,支持輸入端口。
字段范圍 設置屏蔽的字段。
- Cookie:根據Cookie區分的Web訪問者。
- Header:自定義HTTP首部。
- Body:請求體參數。
- URI:URI參數。
屏蔽關鍵詞 根據字段范圍設置屏蔽關鍵詞,被屏蔽的關鍵詞將不會出現在日志中。
默認已勾選銀行卡、手機、身份證等關鍵詞,也可以單擊“自定義屏蔽關鍵詞正則表達式”手動輸入正則表達式,根據正則表達式對匹配的數據進行隱私屏蔽。
規則描述 可選項。設置規則的描述信息。 單擊“確定”,規則創建成功,成功后規則默認啟用。您可以在規則列表中查看該規則。
相關操作
對于已創建的隱私屏蔽規則,您可以執行以下操作:
狀態變更:可對每一條規則單獨設置狀態,若臨時無須啟用某條規則,可禁用該規則。
編輯:可根據需要單擊規則所在行的“編輯”,編輯自定義防護規則的所有參數。
刪除:若不再使用某條規則,可對該規則進行“刪除”。