更新时间:2026-08-21 14:26:10
阅读时间: 约 4 分钟
前置条件: 无特殊前置条件
操作路径: 防护配置 > 安全策略 > [目标域名] > 基础设置 > 检测长度限制
WAF 对请求内容(如 URL、请求头、请求体)进行安全检测时,默认只检测一定长度范围内的内容。超出检测长度限制的部分将被截断,不再纳入检测范围。
通过调整检测长度限制,可以在防护覆盖范围与性能开销之间取得平衡:
| 检测项 | 说明 | 默认值 |
|---|---|---|
| 请求 URL 长度 | WAF 检测的最大 URL 长度(含路径和参数) | 2048 字节 |
| 请求头单个字段长度 | 单个请求头字段值的最大检测长度 | 512 字节 |
| 请求体长度 | POST 请求体的最大检测长度 | 8192 字节 |
考虑提高检测长度限制的场景:
考虑降低检测长度限制的场景:
建议: 调整后,前往安全运营 > 攻击日志观察是否有新的命中或漏报情况,确认调整效果符合预期。