配置自定义规则

更新时间:2026-08-27 15:24:14

阅读时间: 约 7 分钟
前置条件: 无特殊前置条件,域名已完成接入即可。

自定义规则的定位

当 WAF 内置规则、Bot 管理、频率限制等标准策略无法满足您特定的业务安全需求时,使用自定义规则实现精细化控制。

自定义规则可以实现:

  • 对特定路径、特定来源执行特殊处理(拦截/监控/断开连接等)
  • 组合多个匹配条件实现复杂逻辑
  • 优先级可调,可覆盖其他策略的行为

创建自定义规则

  1. 前往 防护配置 > 安全策略,点击目标域名进入策略详情页。
  2. 点击顶部导航标签 自定义规则,点击创建规则
  3. 填写以下配置项,完成后点击保存

基础配置

配置项 说明
规则名称 用于日志识别,建议描述规则用途
匹配条件 定义规则生效的请求范围(支持多条件 AND/OR 组合)
处理动作 匹配后执行的操作(见下方说明)
优先级 数字越小优先级越高,同优先级按创建时间排序

处理动作选择依据:

处理动作 适用场景
不使用 跳过当前规则或特征的流量检测,请求继续流入其他检测模块
监控 规则验证阶段,仅记录日志,不影响正常访问
拦截 确认为恶意请求,直接阻断访问并返回错误页;命中后停止匹配后续规则
断开连接 直接断开 TCP 连接,不返回任何响应
延迟响应 延迟返回响应,用于对抗自动化工具的高频请求

匹配条件

支持的字段类型:请求路径、HTTP 方法、客户端 IP、请求头、Cookie、User-Agent、请求参数等。

配置示例

示例一:拦截特定 User-Agent 的请求

需求: 发现某个恶意工具的 User-Agent 为 MassScanner/3.0,需要立即拦截。

配置:

  • 条件:User-Agent 包含 MassScanner
  • 动作:拦截

规则优先级说明

当请求匹配多条自定义规则时,按优先级从高到低依次执行。命中拦截动作时立即停止,不再继续匹配后续规则;若未命中拦截,则继续向下匹配所有规则。

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!