<ruby id="bdb3f"></ruby>

    <p id="bdb3f"><cite id="bdb3f"></cite></p>

      <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
        <p id="bdb3f"><cite id="bdb3f"></cite></p>

          <pre id="bdb3f"></pre>
          <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

          <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
          <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

          <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                <ruby id="bdb3f"></ruby>

                ThinkChat2.0新版上線,更智能更精彩,支持會話、畫圖、視頻、閱讀、搜索等,送10W Token,即刻開啟你的AI之旅 廣告
                ## 簡介 該頁面主要是配置一些常見位置的防護規則,如useragent,referer,uri等等,是一些普通的防護規則配置 ## 入口 ![](https://img.kancloud.cn/7f/e7/7fe7ff5454630a8fe04f3b50a6a7b4ad_899x813.png) ## 主界面 ![](https://img.kancloud.cn/b0/00/b000e319b6076021bc47ed549dcbdb44_1002x609.png) 這里的一些按鈕是對應選中的規則 tab 的(`referer` `uri` `header` `useragent` `cookie` `args_data` `post_data`) 凡是出現上移、下移...配置規則優先級的規則組,共性都是一樣的,規則的順序修改后,一定要 **應用** ,然后在 **保存** * 規則開關 對應選中規則 tab 的全局防護開關,截圖的例子規則開關就代表 referer 配置規則的總開關,當總開關關閉時,對應的這一組規則將都不會生效! * 添加規則 添加一條規則(對應選中規則 tab 的規則組)具體到某個規則模塊,下文會詳細介紹 * 應用 對應規則組調整組內規則之間的順序時,需要應用該按鈕后,才會生效 * 保存 保存對應規則組的配置從內存中保存到本地的json配置文件中,一般規則有變動后,需要保存,否則重啟后規則將會丟失(Slave會自動保存到本地磁盤) * 規則 tab 頁 展示對應規則組的規則列表 * 刪除:刪除對應規則模塊中對應規則id * 編輯:編輯對應規則模塊中對應規則id 同添加雷同,具體看下文對 添加規則 的說明 ## referer(referer_Mod) 在WAF的過濾流程中,referer的過濾是在第6步的 先看一個 `referer` 模塊規則添加的界面 ![](https://img.kancloud.cn/51/69/51694bfe8c50e2194531884bd6c1ab6c_736x400.png) * des:對該條規則的人為描述,方便規則的管理和認知 * state:控制該條規則是否開啟 * waf:owasp標記 * action:執行動作 `deny` 攔截,`allow` 放行(后續規則都跳過),`log` 僅記錄(后續規則繼續) * hostname、uri、referer 第一個參數:匹配的內容 第二個參數:匹配的方法(匹配符) 【參考匹配方式】 第三個參數:取反標記 ## uri(uri_Mod) 在WAF的過濾流程中,uri的過濾是在第7步的 先看一個`uri`模塊規則添加的界面 ![](https://img.kancloud.cn/e6/36/e636facbb33ba25020017c4de38b0b34_754x397.png) * des:對該條規則的人為描述,方便規則的管理和認知 * state:控制該條規則是否開啟 * waf:owasp標記(可以沒有) * action:執行動作 `deny` 攔截,`allow` 放行(后續規則都跳過),`log` 僅記錄(后續規則繼續) * hostname、uri 第一個參數:匹配的內容 第二個參數:匹配的方法(匹配符) 【參考匹配方式】 第三個參數:取反標記 ## header(header_Mod) 在WAF的過濾流程中,header的過濾是在第8步的 先看一個`header`模塊規則添加的界面 ![](https://img.kancloud.cn/9e/73/9e7367cb16b9b5a87f499de446f8f418_730x427.png) * des:對該條規則的人為描述,方便規則的管理和認知 * state:控制該條規則是否開啟 * waf:owasp標記(可以沒有) * action:執行動作 `deny` 攔截,`allow` 放行(后續規則都跳過),`log` 僅記錄(后續規則繼續) * hostname、uri 第一個參數:匹配的內容 第二個參數:匹配的方法(匹配符) 【參考匹配方式】 第三個參數:取反標記 * header: 第一個參數:匹配的內容 第二個參數:匹配的方法(匹配符) 【參考匹配方式】 第三個參數:[匹配的header頭名稱,匹配的位置(可以沒有,默認是:end) ] 因為`header`頭中有好幾個key,這里配置就是key的名稱,其實當`header`頭出現2個一樣的頭時,我們的WAF取哪個呢?,這里的位置就是為了解決這個問題的。 any:`value`的任意位置(數組中的每一個都需要進行規則匹配,順序的從前到后,其中又一個滿足時,后面的就不會匹配了) end:不管`value`數組有幾個,只取最后一個作為匹配的字符串【默認】 ## useragent(useragent_Mod) 在WAF的過濾流程中,useragent的過濾是在第9步的 先看一個`useragent`模塊規則添加的界面 ![](https://img.kancloud.cn/7a/a6/7aa6b165be80b1870d1e4c65a2110745_758x450.png) * des:對該條規則的人為描述,方便規則的管理和認知 * state:控制該條規則是否開啟 * waf:owasp標記(可以沒有) * action:執行動作 `deny` 攔截,`allow` 放行(后續規則都跳過),`log` 僅記錄(后續規則繼續) * hostname、useragent 第一個參數:匹配的內容 第二個參數:匹配的方法(匹配符) 【參考匹配方式】 第三個參數:取反標記 ## cookie(cookie_Mod) 在WAF的過濾流程中,cookie的過濾是在第10步的 先看一個`cookie`模塊規則添加的界面 ![](https://img.kancloud.cn/b0/a0/b0a0a6933b214a0388a7ab959e3161dc_761x443.png) * des:對該條規則的人為描述,方便規則的管理和認知 * state:控制該條規則是否開啟 * waf:owasp標記(可以沒有) * action:執行動作 `deny` 攔截,`allow` 放行(后續規則都跳過),`log` 僅記錄(后續規則繼續) * hostname、cookie 第一個參數:匹配的內容 第二個參數:匹配的方法(匹配符) 【參考匹配方式】 第三個參數:取反標記 ## args(args_Mod) 在WAF的過濾流程中,args的過濾是在第11步的 該模塊有一個`HPP`的開關,看一下界面截圖,這里是控制是否開啟query_string中參數污染問題 ![](https://img.kancloud.cn/ef/c0/efc07f63bae3bf622e1f59f94434bcd1_964x372.png) 先看一個`args`模塊規則添加的界面 ![](https://img.kancloud.cn/b3/3d/b33d367318c09841e53912814f6e8b80_743x416.png) * des:對該條規則的人為描述,方便規則的管理和認知 * state:控制該條規則是否開啟 * waf:owasp標記(可以沒有) * action:執行動作 `deny` 攔截,`allow` 放行(后續規則都跳過),`log` 僅記錄(后續規則繼續) * hostname、args 第一個參數:匹配的內容 第二個參數:匹配的方法(匹配符) 【參考匹配方式】 第三個參數:取反標記 ## post (post_Mod) 在WAF的過濾流程中,post的過濾是在第12步的 該模塊有一個`HPP`的開關,看一下界面截圖,這里是控制POST請求時參數污染問題(僅對 `Content-Type:application/x-www-form-urlencoded`)生效!!! ![](https://img.kancloud.cn/ec/e2/ece2b889c102d5d6191b284ff0feb278_950x437.png) 先看一個`post`模塊規則添加的界面 ![](https://img.kancloud.cn/f5/77/f57716acf13c67cdc07b249f58ce0d30_737x356.png) * des:對該條規則的人為描述,方便規則的管理和認知 * state:控制該條規則是否開啟 * waf:owasp標記(可以沒有) * action:執行動作 `deny` 攔截,`allow` 放行(后續規則都跳過),`log` 僅記錄(后續規則繼續) * hostname、post 第一個參數:匹配的內容 第二個參數:匹配的方法(匹配符) 【參考匹配方式】 第三個參數:取反標記 ## 后記 這里僅是對界面和對應的按鈕功能進行了說明,具體如何添加一個有意義的規則,后面會專門說明,會以舉例子,類似問答方式進行講解
                  <ruby id="bdb3f"></ruby>

                  <p id="bdb3f"><cite id="bdb3f"></cite></p>

                    <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
                      <p id="bdb3f"><cite id="bdb3f"></cite></p>

                        <pre id="bdb3f"></pre>
                        <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

                        <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
                        <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

                        <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                              <ruby id="bdb3f"></ruby>

                              哎呀哎呀视频在线观看