設置特殊字符訪問攔截
更新時間 2025-07-18 14:56:30
最近更新時間: 2025-07-18 14:56:30
分享文章
本文將向您介紹如何使用邊緣安全加速平臺-安全與加速服務提供的特殊字符訪問攔截功能。
功能介紹
通過識別請求URI中的非法特殊字符進行攔截,避免源站服務器無法處理而出現錯誤。
用戶可自定義特殊字符的類型以及觸發攔截的條件。
前提條件
操作步驟
- 登錄。
- 在左側導航欄中選擇【安全能力】,進入【訪問控制/限流】菜單,并在左側域名列表選擇您要防護的域名。
- 進入防護能力-高級安全防護-【特殊字符訪問攔截】詳細設置。
配置說明
| 配置項 | 說明 |
|---|---|
| 防護模式 | 關閉:不開啟特殊字符訪問檢測。 攔截:對請求URI中的特殊字符進行檢測,若觸發防護條件,則對請求進行攔截。 告警:對請求URI中的特殊字符進行檢測,若觸發防護條件,產生攻擊日志,不進行攔截。 |
| 特殊字符 | 定義需要檢測的特殊字符,支持添加多個,支持刪除。 |
| 防護范圍 | 防護粒度:支持選擇PATH和URI,多個防護粒度為且關系,滿足所有條件時,才觸發處理動作。 邏輯符號:等于/不等于。 匹配內容:不同的粒度支持輸入不同的匹配內容。一般支持輸入多條,多條內容用英文符號;分隔。 |
| 防護條件 | 統計粒度為URI,當“檢測字符數”或"檢測字符類型數"達到配置值時,將觸發處理動作。 檢測字符數”、"檢測字符類型數"兩個配置條件為或關系。 檢測字符數建議為5,檢測字符類型數建議為3。 |
| 檢測最大長度 | 檢測的最大原始字符串長度(未解碼前),若不填寫默認檢測前100個字符。 最大可配置2028。 |