更新时间:2026-08-27 17:19:53
阅读时间: 约 8 分钟
前置条件: 域名已接入本产品,WAF 策略已启用
WAF 内置规则库由安全专家团队维护,覆盖 OWASP Top 10 攻击类型及最新 CVE 漏洞,包括:SQL 注入、XSS 跨站脚本、命令注入、文件包含、反序列化漏洞等。
规则库每周更新,遭遇重大漏洞(如 Log4Shell)时紧急跟进更新。
进入 WAF 内置规则配置页:防护配置 > 安全策略 > [目标域名] > WAF
| 模式 | 说明 | 适用场景 |
|---|---|---|
| 自动模式 | 规则库自动更新至最新版本,无需手动操作 | 大多数场景(推荐) |
| 手动模式 | 固定使用指定版本的规则库,需要手动确认并升级 | 对规则变更需要严格管控的场景(金融、政务等) |
自动模式下,每次规则更新前平台会先经过内部测试验证,尽量降低误报风险后自动推送。若对规则变更敏感,可切换至手动模式自行控制升级节奏。
| 模式 | 说明 |
|---|---|
| 观察模式 | 检测请求、记录日志,但不拦截。用于验证规则是否产生误报 |
| 拦截模式 | 检测到攻击请求时,执行配置的处理动作(拦截/校验等) |
建议流程:
为什么建议观察 3–7 天而不是更短?
这是为了覆盖完整的业务周期(工作日 + 周末)。不同时段的流量特征差异较大,仅观察 1 天可能遗漏在特定时间段才出现的合法业务请求。
WAF 规则库按攻击类型分组,可对每组规则单独配置处理动作:
| 规则组 | 覆盖类型 | 建议动作 |
|---|---|---|
| SQL 注入防护 | SQL 注入攻击 | 拦截 |
| XSS 防护 | 跨站脚本攻击 | 拦截 |
| 命令注入 | 系统命令注入 | 拦截 |
| 文件包含 | 路径遍历、文件包含 | 拦截 |
| 扫描探测 | 漏洞扫描器探测 | 拦截(或开启扫描防护) |
| 其他规则 | 反序列化、SSRF 等 | 拦截 |
规则集升级时,新增的规则默认会使用平台推荐动作(通常为拦截)。如果担心新规则在评估前误拦业务,可在升级前为新增规则统一指定默认动作:
| 选项 | 行为 | 适用场景 |
|---|---|---|
| 按推荐动作 | 新规则使用平台推荐动作(当前默认) | 信任平台推荐,无需额外评估 |
| 监控 | 新规则仅记录日志,不拦截 | 希望先观测流量影响,评估后再决定 |
| 不使用 | 新规则完全不生效,需手动启用 | 要求完全人工管控每条新规则 |
同时支持对单条新增规则单独调整动作(在升级页面的规则列表中,点击"升级后动作"列的下拉选择器修改),覆盖全局默认设置。
建议流程:
若使用手动模式,新版本规则发布后: