すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:シナリオ固有の構成機能の使用例

最終更新日:May 23, 2024

このトピックでは、シナリオ固有の構成機能の使用方法の例を示します。

例1: Alibaba Cloud公式Webサイトのログインページのアンチクローラールールの設定

Alibaba Cloud公式Webサイトの [サインイン] ボタンをクリックすると、次のヘッダーフィールドを使用してログインリクエストが送信されます。Alibaba Cloud公式サイトのログインページ
次の図は、[シナリオ固有の設定] ページを示しています。シナリオ固有の設定ページ次の説明に基づいて、ログオンページのアンチクローラールールを設定できます。
  • Alibaba Cloud公式Webサイトの [サインインボタン] ボタンをクリックすると、ログオン要求が送信されます。 この例では、ログオンページを保護するためにアンチクローラールールを設定する必要があります。 したがって、ScenarioパラメーターをLogonに設定します。
  • ログオン要求はブラウザによって送信されるため、サービスタイプパラメーターを [Webサイト] に設定します。
  • サインインボタンはe account.alibabacloud.comページにあります。 ただし、ログオン要求はe passport.alibabacloud.comページに送信されます。 この場合、中間ドメイン名が使用されます。 そのため、ドロップダウンリストから [中間ドメイン名を使用] およびaccount.alibaba.comドメイン名を選択します。 アンチクローラールールは、実際にはe passport.alibabacloud.comドメイン名に対して設定されます。
  • ログオン要求には、URLフィールドに /newlogin/login.doが含まれ、POSTメソッドが使用されます。 トラフィック特性パラメータに必要な条件を追加する必要があります。

例2: Alibaba Cloud公式Webサイトのソリューションページのアンチクローラールールの設定

次の図は、ソリューションページのt alibabacloud.com/solutions. を示しています。Alibaba Cloud公式ウェブサイトのソリューションページ
次の図は、[シナリオ固有の設定] ページを示しています。シナリオ固有の設定ページ次の説明に基づいて、ソリューションページのアンチクローラールールを設定できます。
  • この例では、f alibabacloud.com/solutions. のサブページを保護するためにアンチクローラールールを設定する必要があります。 したがって、Scenarioパラメーターをsolutionsに設定します。
  • ブラウザを使用してソリューションページにアクセスするため、サービスタイプパラメーターを [Webサイト] に設定します。
  • URLが /solutions/xxx形式のリクエストが送信されるf alibabacloud.com/solutions, のサブページにアクセスする場合。 したがって、トラフィック特性パラメーターに次の条件を追加する必要があります。URLPath Includes /solutions/ およびHttp-Method Equals GET。 中間ドメイン名は使用されないため、[中間ドメイン名を使用] を選択する必要はありません。 User-Agent、Params、Refererなどの他のヘッダーフィールドを使用して、さらに条件を追加できます。