分配防火墙规则操作
防火墙规则已弃用。 CIS 将现有的防火墙规则移至 WAF 自定义规则中。 有关此更改的更多信息,请参阅 迁移到自定义规则。
防火墙规则的操作会告诉 CIS 如何响应符合您所定义条件的请求。
对于轻量级防火墙规则,请转至 安全性> IP 防火墙,其中包含 IP 规则,用户代理规则和域锁定规则。 防火墙规则基于 IP 地址、IP 地址范围、自治系统编号 (ASN) 或者国家或地区。
域名锁定规则指定了一组可访问某个域名、子域名或 URL 的 IP 地址、CIDR 范围或网络列表。 将阻止列表中未包含的任何内容。
如需更强大的防火墙规则,请前往 “安全”>“防火墙规则”,您可以在其中创建规则,根据一组过滤器检查传入的 HTTP 流量,以阻止、质疑、记录或允许匹配请求。
下表描述了可以分配给规则的操作。 优先级列显示操作获得的优先级。 如果请求与两个具有相同优先级的不同规则匹配,那么优先顺序确定要执行的操作。
| 操作 | 可用于 | 描述 | 优先级 |
|---|---|---|---|
| 日志 |
|
记录了 CIS 边缘节点上与使用Enterprise Logpush和Logpull进行访问相关的请求。 建议在测试规则有效性时,采取更严厉的措施。 仅面向企业客户提供。 | 1 |
| 绕过 |
|
允许对请求动态禁用安全功能。 根据包含以下一个或多个功能的用户定义列表,免除匹配请求的评估: Browser Integrity Check,Domain Lockdown,Hotlink Protection,Rate Limiting,Security Level,User Agent Block 和 WAF Managed Rules。根据执行顺序,匹配的请求仍需在防火墙规则中进行评估。 |
2 |
| 允许 |
|
允许匹配的请求访问该网站,前提是 CIS 的其他防火墙功能(例如IP防火墙或访问规则)未阻止该请求。 | 3 |
| 质询(验证码) |
|
要求用户在继续操作前通过 Google 的 reCaptcha 挑战。 如果匹配成功,CIS 将接受该匹配请求;否则,该请求将被拦截。 | 4 |
| JS 质询 |
|
要求用户在继续操作前通过 CIS 的 JavaScript 挑战。 如果匹配成功,CIS 将接受该匹配请求;否则,该请求将被拦截。 | 5 |
| 阻止 |
|
阻止匹配的请求访问该网站。 | 6 |