上云无忧 > 文档中心 > 天翼云Web应用防火墙(原生版)Web基础防护 - 查看内置防护规则
Web应用防火墙(原生版)
天翼云Web应用防火墙(原生版)Web基础防护 - 查看内置防护规则

文档简介:
本文为您介绍如何查看Web基础防护中包含的内置规则详情。 您可以在Web基础防护>防护规则页面,查询规则防护引擎中目前包含的所有防护规则。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

您可以在Web基础防护>防护规则页面,查询规则防护引擎中目前包含的所有防护规则。

操作步骤

1. 登录天翼云控制中心;

2. 单机管理控制台右上方的,选择地域;

3. 在控制台列表页,选择“安全>Web应用防火墙(原生版)”;

4. 在左侧导航栏中,选择“防护配置”,进入防护配置页面;

5. 在“防护配置”页面定位到Web基础防护区域,在防护规则组项点击“前去配置”;

 

6. 进入“防护规则”页面,可以看到当前的规则引擎包含的规则列表;

 

规则列表中包含的参数如下:


配置项

说明

规则ID

WAF防护引擎中可唯一标识该规则的ID。

规则名称

防护规则的描述信息。

危险等级

防护规则防护漏洞的危险等级,包括:

  • 高危

  • 中危

  • 低危

防护类型

表示规则防御的Web攻击类型。

包括SQL注入、XSS、机器人请求、目录穿越、Java代码执行、PHP代码执行、ASP代码执行、通用代码执行、Java反序列化、PHP反序列化、本地文件包含、远程文件包含、文件上传、CSRF、SSRF、命令注入、信息泄露、模板注入、XML实体注入、未知攻击。

应用类型

表示规则防护的Web应用类型。

包括通用、Dedecms、Wordpress、其他。

CVE编号

防护规则对应的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)编号。对于非CVE漏洞,显示为空。


7. 其他相关操作,对于某条特定规则,您可以执行以下操作:

1)查看:查看当前规则所属的规则组。

2)编辑:将当前规则添加至某个自定义规则组。

相似文档
  • 本文为您介绍CC防护功能说明,以及如何配置系统默认、自定义防护策略。 网站域名接入云WAF后,您可以选择开启CC防护功能,为网站拦截针对页面请求的CC攻击。您也可以根据实际需求自定义CC安全防护的防护策略。
  • 本文为您介绍BOT防护功能说明,以及如何配置BOT防护策略。 网站域名接入云WAF后,您可以选择开启BOT防护功能。通过BOT防护配置,用户可以根据BOT会话行为特征设置BOT对抗策略,对BOT行为动作处理,保护网站核心业务安全。BOT防护设置支持公开类型、自定义会话策略两大类防护策略。
  • 本文为您介绍精准访问控制功能说明,以及如何配置自定义访问控制策略。 精准访问控制允许自定义访问控制规则,通过对请求路径、请求URI、Cookie、请求参数、Header、referer、User-Agent等多个特征进行条件组合,对访问请求进行特征匹配实现管控,有针对性的阻断各类攻击行为。
  • 本文为您介绍IP黑白名单防护功能说明,以及如何配置IP黑白名单策略。 IP黑白名单支持对经过云WAF防护域名的访问源IP进行黑白名单设置,来自该IP地址/IP地址段的访问,云WAF将不会做任何检测,直接拦截/放行。
  • 本文为您介绍地域访问控制功能说明,以及如何配置地域访问控制策略。 地域访问控制支持针对地理位置的黑名单封禁,可指定需要封禁的国家、地区,阻断该区域的来源IP的访问。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部