帮助中心
打造个性化行业解决方案,为您提供一站式的产品与服务
使用自定义规则组提升Web攻击防护效果
更新时间:2021-11-10

前提条件

已开通了Web应用防火墙包年包月实例,且实例规格满足以下条件之一:
  • 如果实例地域是中国内地,则实例套餐必须是企业版、旗舰版。
  • 如果实例地域是海外地区,则实例套餐必须是旗舰版。


背景信息

当业务正常请求被WAF的正则防护引擎误拦截时,您首先要确定触发本次拦截的防护规则ID,然后为网站域名设置自定义防护规则组,移除造成误拦截的规则,使WAF针对受影响的网站业务不再拦截同样的正常请求。


操作步骤

  1. 登录Web应用防火墙控制台。
  2. 在顶部菜单栏,选择Web应用防火墙实例的资源组和地域(中国内地海外地区)。
  3. 在左侧导航栏,单击安全报表
  4. 获取触发误拦截的WAF防护规则ID。

    1. 查询Web安全 > Web入侵防护报表,选择发生误拦截的网站域名,并在下方攻击记录列表中筛选出正则防护攻击记录。
        1. 正则防护攻击记录列表中,定位到误拦截记录(可以使用攻击IP筛选),记录对应的规则ID
      1. 在左侧导航栏,单击系统管理 > 防护规则组
      2. 自定义防护规则组,移除造成误拦截的防护规则。
        1. Web攻击防护规则组列表中,定位到发生误拦截的网站域名所应用的规则组。

          说明 您可以在应用网站列搜索发生误拦截的网站域名,定位到目标规则组。

      1. 单击目标规则组操作列下的复制(假设造成误拦截的是中等规则组)。
      2. 复制规则组页面,修改规则组名称(示例:中等规则组-移除误拦截规则),开启是否开启自动更新开关,并单击直接保存
      3. 成功复制规则组后,您可以在规则组列表中查看复制生成的规则组。
        1. 定位到复制生成的规则组,单击其操作列下的编辑
        2. 编辑规则组页面,使用规则组ID搜索造成误拦截的规则,选中规则,并单击移除选中规则
        说明 在将防护规则从自定义规则组移除时,请务必确认防护规则误拦截了网站业务的正常请求。
          1. 单击直接保存
        1. 为网站应用自定义防护规则组。
          1. 定位到复制生成的规则组,单击其操作列下的应用到网站
          2. 应用到网站页面,将发生误拦截的网站域名添加到已接入网站,并单击保存
      4. 自定义规则组应用完成后,您可以在网站防护页面查看网站域名的正则防护引擎设置,其中防护规则组将变更为所应用的自定义规则组。具体操作请参见设置正则防护引擎
      5. 当网站域名再次收到同样的访问请求时,WAF不会对其拦截。
      如果您有其他问题,可以联系知木科技有限公司 阿里云代理商,为您提供一对一专业全面的技术服务。


咨询我们,即可享受多款产品免费体验
  • 专属服务 1对1客户经理式服务
  • 上云规划 基于阿里云的专业上云架构规划
  • 售前支持 完整的售前咨询与云资源采购服务售后服务
  • 售后服务 一站式运维支持,快速响应疑难问题
服务热线: 13213015111(7x24h)
联系邮箱: 34379344@qq.com
扫一扫立即咨询
扫一扫立即咨询

Copyright © 2013-2021 All Rights Reserved. 知木科技 版权所有 豫ICP备19044862号-1 增值电信业务经营许可证:豫B2-20211161 在线数据处理与交易许可证:豫B2-20211161