酷盾安全

自定义WAF规则_2.0

公共规则不一定适合所有类型站点,推荐采用自定义模式,具体步骤如下:

1.精准访问控制

进入 CDN 控制台,选择站点管理》我的域名,在【功能配置】界面,选择「域名管理」模块,点击进去【精准访问控制】选择自定义规则,如图所示:

自定义WAF规则_2.0插图

2.添加自定义WAF规则

选择后,如图所示

选择匹配类型,匹配目标,自由组合即可。

自定义WAF规则_2.0插图1

3.功能解释

URL:某条URL加白,或者特定拦截。
IP:常用IP地址加白或者拉黑处理。
Referer:是被Referer参数,进行识别处理。
User-Agent:加白或拉黑特定UA识别。
访客区域:支持全球各国家加白或者拉黑处理,不支持国内细分省份。
后缀:识别特定后缀,如防刷等功能使用。
返回状态码:常用于,第二规则如果满足第一规则,则返回特定状态码。
请求类型:支持常见的POST/GET/HEAD/DELETE/CONNECT/OPTION/TRACE;识别处理,拦截。
请求间隔时间:如字面意思。
人机验证失败数:防机器人注入等。
验证通过距今时间:如字面意思。
单IP请求总数:单个IP近1分钟总数。
单IP近1分钟请求数:单个IP近1分钟请求数。
站点近1分钟请求数:整站站点近1分钟请求数。
首次访问距今时间:单IP首次访问距今时间验证。

4.WAF案列展示

某WordPress站点,日访问量平时只有几千PV,接入酷盾SCDN之前突发上万,不正常流量,经技术初步判断是有异常采集,以及恶意刷URL行为,并有少量CC攻击。

以下规则,可进行参考。

自定义WAF规则_2.0插图2

4.1.WAF拦截效果

具有防刷,防下载,放注入等功能。更多功能等你来体验。

自定义WAF规则_2.0插图3

 

©2016-2022 KDun KDUN.CN. All Rights Reserved 酷盾安全 版权所有