890
微信
精確訪問控製__功能說明_Web 應用防火牆-阿裏雲
精準訪問規則對常見的HTTP字段(如IP、URL、Referer、UA等)進行條件組合,支持業務場景的定製化防護策略,如盜鏈防護、網站管理後台保護等。配置前請注意下列事項:
- 當前每一條規則中最多允許兩個條件組合。
- 同一條規則中的兩個條件之間是”與”的邏輯關係,即必須兩個條件同時滿足才算匹配中規則。
- 匹配中規則後的動作有三種:阻斷、放行(可選擇後續是否繼續進行Web攻擊攔截或CC攻擊)、告警(隻記錄不阻斷)。
- 規則之間是有先後匹配順序的,可點擊規則排序達到最優的防護效果。**
示例1:配置IP黑白名單
如:阻斷來自1.1.1.1的所有訪問:
或者,放行來自2.2.2.0/24這個網段的訪問,注意不要勾選“繼續執行防護”:
示例2:攔截特定的攻擊請求
如防護下圖所示的WordPress反彈攻擊,攻擊的特征很明顯UA裏都包含有WordPress:
則可以在此處配置訪問規則:
關於WordPress攻擊的詳細防護配置請參考這裏。
實例3:封禁特定的URL
如當前正有大量IP在刷一個特定的且不存在的URL,可直接配置規則攔截:
實例4:防盜鏈
可結合基於referer的訪問控製來做,如發現abc.blog.sina.com在大量盜用本站的圖片,可以配置規則攔截:
最後更新:2016-11-23 17:16:09
上一篇:
WAF源站負載均衡__常見接入問題_Web 應用防火牆-阿裏雲
下一篇:
Web防護規則低中高__功能說明_Web 應用防火牆-阿裏雲
雲盾反入侵__產品簡介_Web 應用防火牆-阿裏雲
VPC 用戶指南__快速入門_表格存儲-阿裏雲
TAG列表__tag相關_API 列表_OpenAPI 2.0_移動推送-阿裏雲
步調時間__場景製定_使用手冊_性能測試-阿裏雲
SSH 登錄時出現如下錯誤:login: Module is unknown__遠程登錄 (SSH)_Linux操作運維問題_雲服務器 ECS-阿裏雲
代碼更新__用戶手冊_持續交付平台-阿裏雲
詞匯表___專有網絡 VPC-阿裏雲
實例類型是否可以修改__常見問題_負載均衡-阿裏雲
全局 SDK 版本配置__配置命令行工具和 SDK_用戶指南_命令行工具 CLI-阿裏雲
設置智能壓縮__配置操作接口_API 手冊_CDN-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲