上云无忧 > 文档中心 > 天翼云Web应用防火墙(原生版)防护配置 - 匹配条件字段说明
Web应用防火墙(原生版)
天翼云Web应用防火墙(原生版)防护配置 - 匹配条件字段说明

文档简介:
本文为您介绍配置自定义CC防护策略、精准访问控制策略时,系统支持设置的匹配字段。 在进行云WAF的防护配置时,其中Web基础防护白名单、CC防护、BOT防护、精准访问控制均涉及定义规则匹配条件。本文具体描述了规则匹配条件中支持使用的字段及其释义。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

在进行云WAF的防护配置时,其中Web基础防护白名单、CC防护、BOT防护、精准访问控制均涉及定义规则匹配条件。本文具体描述了规则匹配条件中支持使用的字段及其释义。

什么是匹配条件、匹配动作

在进行云WAF的防护配置时,您可以自定义Web基础防护白名单、自定义CC防护规则、自定义BOT防护会话策略、自定义精准访问策略,自定义规则由匹配条件与匹配动作构成。在创建规则时,通过设置匹配字段、罗基夫和响应的匹配内容定义匹配条件,并针对符合匹配条件的访问请求设置相应的动作。

  • 匹配条件

匹配条件包含匹配字段、逻辑符、匹配内容。每一条自定义规则中最多允许设置5个匹配条件组合,且各个条件间是“与”的逻辑关系,即访问请求必须同时满足所有匹配条件才算命中该规则,并执行相应的匹配动作。

                                         

  • 匹配动作

防护白名单中的匹配动作表示不检测模块,其他自定义防护策略的匹配动作表示处置动作,具体配置方式请参见各防护模块配置说明。

支持匹配的字段

匹配字段

适用的逻辑符

字段描述

请求参数值

包含、等于、正则匹配

请求的参数 value,包括 query 和   form,如 /?p=123 中的 123

请求参数名

包含、等于、正则匹配

请求的参数 key,包括 query 和 form,如   /?p=123 中的  p

Cookie

包含、等于、正则匹配

请求的 Cookie 值

请求路径

包含、等于、正则匹配

请求的路径,不包含域名和参数,未解码

请求 URI

包含、等于、正则匹配

请求的 URI,带参数

请求头值

包含、等于、正则匹配

请求 header 的值

请求头名

包含、等于、正则匹配

请求 header 的名字

请求方法

包含、等于、正则匹配

请求方法

请求大小

大于等于、小于等于

请求的大小

请求 Host

包含、等于、正则匹配

请求 Host 头的值

请求 referer 头

包含、等于、正则匹配

请求 referer 头的值

请求 User-Agent

包含、等于、正则匹配

请求 User-Agent

请求体

包含、等于、正则匹配

请求体

相似文档
  • 本文为您介绍安全总览功能说明,以及支持查看的统计图表、数据含义。 Web应用防火墙(原生版)安全总览页面向您展示当前WAF实例中所有域名的防护统计记录、请求趋势图表以及攻击事件的分布状态等,帮助您了解网站业务的整体安全状态。
  • 本文为您介绍如何管理防护事件,以及防护事件日志中包含的字段含义。 云WAF将将攻击防护的事件详情记录在事件报表中,用户可在事件列表中查看攻击时间、攻击IP、攻击类型、攻击URL、地理位置、处置动作、命中规则ID、攻击详情等。
  • 本文为您介绍WAF接入配置的最佳实践。 将网站域名接入Web应用防火墙(原生版),能够帮助您的网站防御OWASP常见Web攻击和恶意CC攻击流量等,避免网站遭到入侵导致数据泄露,全面保障您网站的安全性和可用性。您可以参考本文中的接入配置最佳实践,在各类场景中使用WAF更好地保护您的网站。
  • 本文为您介绍网站防护配置最佳实践。 网站接入WAF实例后,您可以按照一下推荐防护模块对已接入的网站进行防护策略配置。 Web基础防护: 一般情况下,建议选用拦截模式,并选用正常规则组防护策略。
  • 本文为您介绍规则防护引擎配置的最佳实践。 Web基础防护基于内置的防护规则集,自动为网站防御SQL注入、XSS、文件包含、远程命令执行、目录穿越、文件上传、CSRF、SSRF、命令注入、模板注入、XML实体注入攻击等通用的Web攻击。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部