自定义防护规则组
更新时间:2020-04-24 15:01:33
防护规则组允许您使用Web应用防火墙的内置防护规则自由搭建防护规则集合,针对对应防护功能,例如Web攻击防护(正则防护引擎),创建有针对性的防护策略。在设置网站防护功能时,如果默认的防护规则组不能满足您的需求,建议您使用自定义防护规则组。
前提条件
- 如果实例地域是中国内地,则实例套餐必须是企业版、旗舰版。
- 如果实例地域是海外地区,则实例套餐必须是旗舰版。
背景信息
目前仅Web攻击防护(新版防护引擎中对应正则防护引擎)支持防护规则组,即您可以自定义Web攻击防护(正则防护引擎)功能的防护规则组。关于Web攻击防护(正则防护引擎)的更多信息,请参见设置正则防护引擎。在自定义防护规则组前,建议您查看并熟悉Web应用防火墙的内置防护规则,判断需要将哪些规则组合作为防护规则组。更多信息,请参见查看内置规则集。
防护规则组的使用流程如下:
查看内置规则集
添加防护规则组
应用防护规则组
已添加自定义防护规则组后,您可以使用以下任意一种方式应用自定义防护规则组:
- 在防护规则组页面为网站应用自定义防护规则组。以下操作步骤以此为例进行描述。
- 在网站防护页面设置对应的防护功能时,选择应用自定义防护规则组。
例如,设置Web攻击防护(正则防护引擎)时,您可以在防护规则组菜单中选择自定义的Web攻击防护规则组。更多信息,请参见设置正则防护引擎。
相关操作
在防护规则组页面,您可以对已有规则组执行以下操作:
- 复制:复制某个规则组的规则配置。
复制规则组的配置页面如下图所示,其中您可以修改规则组名称和规则描述,不可以修改规则配置。如果您需要修改规则配置,建议您在复制完成后,编辑通过复制添加的规则组。
- 编辑:编辑自定义防护规则组的名称、描述和规则配置。
说明 默认规则组不支持编辑。
- 删除:删除自定义防护规则组。
说明 默认规则组不支持删除。
删除自定义防护规则组前,请确保规则组未被应用到任何网站上。如果需要删除的规则组被应用到网站上,您必须先为网站应用其他规则组,才能删除当前规则组。
相关文档
相关产品
-
Web 应用防火墙
云盾Web应用防火墙(Web Application Firewall, 简称 WAF)基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意CC攻击,避免您的网站资产数据泄露,保障网站的安全与可用性。
-
DDoS防护
针对DDoS攻击,阿里云提供了多种安全解决方案供您选择,满足不同DDoS防护需求。
-
云安全中心
云安全中心是阿里云云上安全监控和诊断服务,面向云上资产提供安全事件检测、漏洞扫描、基线配置核查等服务。云安全中心结合了阿里自主研发的大数据和机器学习算法,通过多引擎查杀帮助您实时全面了解和有效处理服务器的安全隐患,并实现对云上资产的集中安全管理。 云安全中心帮助您收集并呈现10余种类型的日志和云上资产指纹,并结合网络实体威胁情报进行安全态势分析,扩大安全可见性。
以上内容是否对您有帮助?
在文档使用中是否遇到以下问题
-
内容错误
-
更新不及时
-
链接错误
-
缺少代码/图片示例
-
太简单/步骤待完善
-
其他
-
内容错误
-
更新不及时
-
链接错误
-
缺少代码/图片示例
-
太简单/步骤待完善
-
其他
更多建议
匿名提交感谢您的打分,是否有意见建议想告诉我们?
感谢您的反馈,反馈我们已经收到
文档反馈
鼠标选中内容,快速选择问题
选中存在疑惑的文档内容,即可生成 截图进行反馈,我们会跟进处理。
文档反馈