更新时间:2026-08-27 15:24:14
阅读时间: 约 7 分钟
前置条件: 无特殊前置条件,域名已完成接入即可。
当 WAF 内置规则、Bot 管理、频率限制等标准策略无法满足您特定的业务安全需求时,使用自定义规则实现精细化控制。
自定义规则可以实现:
| 配置项 | 说明 |
|---|---|
| 规则名称 | 用于日志识别,建议描述规则用途 |
| 匹配条件 | 定义规则生效的请求范围(支持多条件 AND/OR 组合) |
| 处理动作 | 匹配后执行的操作(见下方说明) |
| 优先级 | 数字越小优先级越高,同优先级按创建时间排序 |
处理动作选择依据:
| 处理动作 | 适用场景 |
|---|---|
| 不使用 | 跳过当前规则或特征的流量检测,请求继续流入其他检测模块 |
| 监控 | 规则验证阶段,仅记录日志,不影响正常访问 |
| 拦截 | 确认为恶意请求,直接阻断访问并返回错误页;命中后停止匹配后续规则 |
| 断开连接 | 直接断开 TCP 连接,不返回任何响应 |
| 延迟响应 | 延迟返回响应,用于对抗自动化工具的高频请求 |
支持的字段类型:请求路径、HTTP 方法、客户端 IP、请求头、Cookie、User-Agent、请求参数等。
需求: 发现某个恶意工具的 User-Agent 为 MassScanner/3.0,需要立即拦截。
配置:
MassScanner当请求匹配多条自定义规则时,按优先级从高到低依次执行。命中拦截动作时立即停止,不再继续匹配后续规则;若未命中拦截,则继续向下匹配所有规则。