精准访问控制允许自定义访问控制规则,通过对请求路径、请求URI、Cookie、请求参数、Header、referer、User-Agent等多个特征进行条件组合,对访问请求进行特征匹配实现管控,有针对性地阻断各类攻击行为。
使用限制
基础版不支持精准访问控制功能,请升级到更高版本使用。
前提条件
已开通Web应用防火墙(原生版)实例。
已完成网站域名接入。
操作步骤
登录天翼云控制中心。
单击页面顶部的区域选择框,选择区域。
在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。
在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。
在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。
在“安全防护”页签定位到“精准访问控制”模块,可以选择开启/关闭防护状态。点击“前去配置”。
进入精准访问控制规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、匹配条件、处置动作、优先级、过期时间、更新时间等。
点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置。
配置项 说明 规则名称 设置规则的名称。
规则名称用于标识当前防护规则,建议您使用有明确含义的名称。
匹配条件 设置访问请求需要匹配的条件(即特征)。单击“新增条件”可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。
关于匹配条件的配置描述,请参见匹配条件字段说明。
处置动作 定义触发规则后执行的动作,可选值:
- 观察
拦截:选择拦截时,支持开启“攻击惩罚”。
说明
若需使用攻击惩罚功能,需将WAF升级到企业版或旗舰版。
- 放行
- 验证码
- JS验证
- 重定向
过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选:
- 永久生效
- 限定日期:自定义设置失效日期
优先级 代表该规则在精准访问控制模块中执行的优先级。
可输入1~100的整数,数字越大,代表这条规则的优先级越高。相同的优先级下,创建/更新时间越晚,优先级越高。
单击“保存”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
相关操作
对于已创建的规则,您可以执行以下操作:
编辑:编辑自定义防护规则的名称、匹配条件、处置动作、优先级、过期时间等。
删除:若不再使用某条规则,可对该规则进行删除。
状态变更:可对每一条规则单独设置启用状态,若临时无须启用某条规则,可禁用该规则。