890
英雄联盟
精确访问控制__功能说明_Web 应用防火墙-阿里云
精准访问规则对常见的HTTP字段(如IP、URL、Referer、UA等)进行条件组合,支持业务场景的定制化防护策略,如盗链防护、网站管理后台保护等。配置前请注意下列事项:
- 当前每一条规则中最多允许两个条件组合。
- 同一条规则中的两个条件之间是”与”的逻辑关系,即必须两个条件同时满足才算匹配中规则。
- 匹配中规则后的动作有三种:阻断、放行(可选择后续是否继续进行Web攻击拦截或CC攻击)、告警(只记录不阻断)。
- 规则之间是有先后匹配顺序的,可点击规则排序达到最优的防护效果。**
示例1:配置IP黑白名单
如:阻断来自1.1.1.1的所有访问:
或者,放行来自2.2.2.0/24这个网段的访问,注意不要勾选“继续执行防护”:
示例2:拦截特定的攻击请求
如防护下图所示的WordPress反弹攻击,攻击的特征很明显UA里都包含有WordPress:
则可以在此处配置访问规则:
关于WordPress攻击的详细防护配置请参考这里。
实例3:封禁特定的URL
如当前正有大量IP在刷一个特定的且不存在的URL,可直接配置规则拦截:
实例4:防盗链
可结合基于referer的访问控制来做,如发现abc.blog.sina.com在大量盗用本站的图片,可以配置规则拦截:
最后更新:2016-11-23 17:16:09
上一篇:
WAF源站负载均衡__常见接入问题_Web 应用防火墙-阿里云
下一篇:
Web防护规则低中高__功能说明_Web 应用防火墙-阿里云
云盾反入侵__产品简介_Web 应用防火墙-阿里云
VPC 用户指南__快速入门_表格存储-阿里云
TAG列表__tag相关_API 列表_OpenAPI 2.0_移动推送-阿里云
步调时间__场景制定_使用手册_性能测试-阿里云
SSH 登录时出现如下错误:login: Module is unknown__远程登录 (SSH)_Linux操作运维问题_云服务器 ECS-阿里云
代码更新__用户手册_持续交付平台-阿里云
词汇表___专有网络 VPC-阿里云
实例类型是否可以修改__常见问题_负载均衡-阿里云
全局 SDK 版本配置__配置命令行工具和 SDK_用户指南_命令行工具 CLI-阿里云
设置智能压缩__配置操作接口_API 手册_CDN-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云