推荐您使用 EdgeOne Web 防护功能的自定义规则,配置防护策略,具体操作
2025-04-23
13
参考资料
EdgeOne Web 防护功能 - 自定义规则配置防护策略
1. 登录 EdgeOne 控制台
访问 EdgeOne 控制台
使用账号登录
2. 选择目标域名
在域名列表中选择需要配置防护的域名
3. 进入 Web 防护功能
导航至 安全防护 > Web 防护
4. 配置自定义规则
在 自定义规则 选项卡下,点击 新建规则
5. 设置规则参数
规则名称:输入规则名称(如 "Block SQL Injection")
匹配条件(支持多种匹配方式):
URL 路径(如
/admin/*
)HTTP 头部(如
User-Agent: curl*
)IP 地址(如
1.1.1.1
)请求方法(如
POST
)请求参数(如
?id=1 AND 1=1
)匹配动作:
拦截(返回 403)
放行(允许请求)
重定向(跳转至指定 URL)
JS 挑战(验证访问者是否为真实用户)
优先级:调整规则执行顺序(数值越小优先级越高)
6. 保存并发布规则
确认规则配置无误后,点击 保存
规则默认 立即生效,如需调整可手动启用/禁用
7. 测试与优化
使用浏览器或工具测试规则是否生效
根据日志(安全日志)调整规则策略
8. 高级配置(可选)
批量导入/导出:支持 JSON 格式规则导入导出
规则组管理:可分类管理不同防护策略
完成配置后,EdgeOne 将根据自定义规则拦截恶意请求,提升网站安全性。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。