設置網站白名單
更新時間 2024-08-08 15:52:56
最近更新時間: 2024-08-08 15:52:56
分享文章
本文將向您介紹如何配置網站白名單,讓完全信任的請求不經過邊緣云WAF配置的防護策略。
功能介紹
若存在您完全信任的請求,支持在邊緣云WAF控制臺配置網站白名單策略,符合條件的請求將不經過邊緣云WAF任意的防護策略。
背景信息
您的域名接入邊緣云WAF后,配置防護策略將默認作用于所有符合策略的請求,若您希望某類請求不經過某個防護策略,可以分別配置對應的白名單功能。
- 若您希望請求針對任意防護策略加白,可以配置網站白名單,配置詳情可見下文;
- 若防護規則集中的某條規則出現誤報情況,可以配置規則白名單,配置詳情可見設置Web規則白名單;
- 若您希望請求針對Bot防護策略加白,可以配置Bot策略白名單,配置詳情可見Bot策略白名單
前提條件
- 已開通Web應用防火墻(邊緣云版)
- 已新增域名并成功接入WAF,具體操作請見WAF接入
- 開通基礎版級以上版本,支持配置訪問控制功能
操作步驟
- 登錄Web應用防火墻(邊緣云版)控制臺,在左側導航欄中選擇【域名管理】—【域名列表】,單擊域名列表操作【安全防護】;
- 進入“訪問控制”頁面,單擊【新增】按鈕,新增網站白名單策略。
配置說明
您可以通過訪問控制的加白功能配置網站白名單。
注意
不同版本支持配置的防護粒度有所不同,具體可見套餐和版本說明。
| 配置項 | 說明 |
|---|---|
| 開關 | 規則的防護開關 |
| 處理動作 | 支持配置告警、加白、攔截等動作。針對需要放行的請求,您可以配置加白 |
| 規則名稱 | 訪問控制策略的規則名稱 |
| 防護范圍 | 支持配置PATH、URI、IP、IPS、地理位置等十幾種參數;支持配置最多3個范圍,多個范圍為且關系 |