接入Web Application Firewall(Web Application Firewall,簡稱WAF)後,您可以設定地區封鎖規則,通過識別用戶端訪問請求的來源區域,一鍵封鎖來自特定地區的訪問或者允許特定地區的訪問,解決部分地區高發的惡意請求問題。本文介紹如何建立地區封鎖規則。
前提條件
已開通WAF 3.0服務。具體操作,請參見開通訂用帳戶WAF 3.0、開通隨用隨付WAF 3.0。
已將Web業務添加為WAF 3.0的防護對象。具體操作,請參見配置防護對象和防護對象組。
建立地區封鎖規則模板
地區封鎖規則不提供預設規則模板。如果您需要啟用地區封鎖規則,您必須建立一個規則模板。
登入Web Application Firewall3.0控制台。在頂部功能表列,選擇WAF執行個體的資源群組和地區(中国内地、非中国内地)。
在左側導覽列,選擇。
在Web 核心防护頁面下方区域封禁地區,單擊建立模板。
說明如果您是第一次建立地區封鎖規則模板,您也可以在Web 核心防护頁面上方的地區封鎖卡片地區,單擊立即配置。
在建立模板 - 地區封鎖面板,完成以下配置,單擊確定。
配置項
說明
模板名稱
為該模板設定一個名稱。
長度為1~255個字元,支援中文和大小寫英文字母,可包含數字、半形句號(.)、底線(_)和短劃線(-)。
是否設定為預設範本
選擇是否將該模板設定為當前防護模組的預設範本。
一個防護模組只允許設定一個預設範本。預設範本無需設定生效对象,預設應用於所有未關聯到自訂規則模板的防護對象和對象組(包括後續新增、從自訂規則模板中移除的防護對象和對象組)。
規則動作
選擇當請求命中該規則時,要執行的防護動作。可選項:
拦截:表示攔截命中規則的請求,並向發起請求的用戶端返回攔截響應頁面。
說明WAF預設使用統一的攔截響應頁面,您可以通過自訂響應功能,自訂攔截響應頁面。更多資訊,請參見設定自訂響應規則配置攔截響應頁面。
观察:表示不攔截命中規則的請求,只通過日誌記錄請求命中了規則。您可以通過WAF日誌,查詢命中當前規則的請求,分析規則的防護效果(例如,是否有誤攔截等)。
重要只有開通Log Service,您才可以使用日誌查詢功能。更多資訊,請參見開啟或關閉Log Service。
观察模式方便您試運行首次配置的規則,待確認規則沒有產生誤攔截後,再將規則設定為拦截模式。
說明您可以通過安全报表,查詢攔截類、觀察類防護規則的命中詳情。更多資訊,請參見安全報表。
已封鎖
已封鎖的中國境內和中國境外地區及數量。
選擇封鎖地區
選擇需要封鎖的地區。您可以選擇中國境內和中國境外的地區進行封鎖,已選擇的封鎖地區會在已封鎖中顯示。
生效對象
從已添加的防護對象及對象組中,選擇要應用該模板的防护对象和防护对象组。
一個防護對象或對象組只能關聯到當前防護模組下的一個模板。關於添加防護對象和對象組的具體操作,請參見配置防護對象和防護對象組。
建立的規則模板預設開啟。您可以在規則模板列表執行如下操作:
查看模板關聯的防护对象/组的數量。
通過模板开关,開啟或關閉模板。
编辑或删除規則模板。
编辑規則模板。
單擊規則模板名稱左側的
表徵圖,查看規則模板包含的規則。
單擊規則模板名稱左側的
表徵圖,查看規則模板包含的引擎資訊。
後續步驟
您可以在安全報表頁面的地區封鎖頁簽,查詢防護規則的防護詳情。更多資訊,請參見IP黑名單、自訂規則、掃描防護、CC防護或地區封鎖。
相關文檔
如果您想瞭解WAF 3.0的防護對象、防護模組及防護流程等資訊,請參見防護配置概述。
如果您想使用API建立防護模板,請參見CreateDefenseTemplate - 建立防護模板。
如果您想建立一個Web核心防護規則,並配置規則內容,請參見CreateDefenseRule - 建立Web核心防護規則。