分配防火墙规则操作

防火墙规则已弃用。 CIS 将现有的防火墙规则移至 WAF 自定义规则中。 有关此更改的更多信息,请参阅 迁移到自定义规则

防火墙规则的操作会告诉 CIS 如何响应符合您所定义条件的请求。

对于轻量级防火墙规则,请转至 安全性> IP 防火墙,其中包含 IP 规则,用户代理规则和域锁定规则。 防火墙规则基于 IP 地址、IP 地址范围、自治系统编号 (ASN) 或者国家或地区。

域名锁定规则指定了一组可访问某个域名、子域名或 URL 的 IP 地址、CIDR 范围或网络列表。 将阻止列表中未包含的任何内容。

如需更强大的防火墙规则,请前往 “安全”>“防火墙规则”,您可以在其中创建规则,根据一组过滤器检查传入的 HTTP 流量,以阻止、质疑、记录或允许匹配请求。

下表描述了可以分配给规则的操作。 优先级列显示操作获得的优先级。 如果请求与两个具有相同优先级的不同规则匹配,那么优先顺序确定要执行的操作。

防火墙规则操作和优先级
操作 可用于 描述 优先级
日志
  • 防火墙规则
记录了 CIS 边缘节点上与使用Enterprise Logpush和Logpull进行访问相关的请求。 建议在测试规则有效性时,采取更严厉的措施。 仅面向企业客户提供。 1
绕过
  • 防火墙规则
允许对请求动态禁用安全功能。 根据包含以下一个或多个功能的用户定义列表,免除匹配请求的评估: Browser Integrity CheckDomain LockdownHotlink ProtectionRate LimitingSecurity LevelUser Agent BlockWAF Managed Rules。根据执行顺序,匹配的请求仍需在防火墙规则中进行评估。 2
允许
  • 防火墙规则
  • IP 防火墙
允许匹配的请求访问该网站,前提是 CIS 的其他防火墙功能(例如IP防火墙或访问规则)未阻止该请求。 3
质询(验证码)
  • 防火墙规则
  • IP 防火墙
  • 用户代理规则
要求用户在继续操作前通过 Google 的 reCaptcha 挑战。 如果匹配成功,CIS 将接受该匹配请求;否则,该请求将被拦截。 4
JS 质询
  • 防火墙规则
  • IP 防火墙
  • 用户代理规则
要求用户在继续操作前通过 CIS 的 JavaScript 挑战。 如果匹配成功,CIS 将接受该匹配请求;否则,该请求将被拦截。 5
阻止
  • 防火墙规则
  • IP 防火墙
  • 用户代理规则
阻止匹配的请求访问该网站。 6