WAF中的部分模块支持针对防护策略设置优先级,包含CC防护、BOT防护、精准访问控制三个模块,优先级数值越高,该条规则优先级越高。高优先级的策略在命中后将会执行阻断或防护动作,从而不再会进行低优先级的规则检测。
说明这三个防护模块中:CC安全防护的优先级 > 精准访问控制优先级 > BOT防护优先级。
配置示例
例如精准访问控制规则1中出现放行自于HOST=192.168.12.3,方法=POST的请求,其优先级为1,如下图。
同时规则2要求拦截所有请求方法=POST的请求,优先级为2,如下图。
那此时系统会优先执行优先级为1的策略,放行来自于HOST=192.168.12.3的请求,之后,拦截所有其他方法=POST的请求。
但,反之,如果将规则2的优先级设置为1,即拦截所有POST请求。规则1的优先级设置为2,放行来自于HOST=192.168.12.3请求。那系统会拦截掉所有POST请求,包含来自于HOST=192.168.12.3请求。此时,HOST=192.168.12.3的用户就无法访问相关的页面。
配置方法
-
登录WAF控制台。
-
选择防护配置。
-
选择需要设置优先级的防护模块。
-
新建/编辑规则。
-
设置优先级,点击保存,完成设置。