指派防火牆規則動作

防火牆規則已被廢棄。 CIS 將現有的防火牆規則移至 WAF 自訂規則中。 有關這項變更的詳細資訊,請參閱 遷移至自訂規則

防火牆規則動作會告知 CIS 該如何回應符合您所定義條件的請求。

對於輕量型防火牆規則,請跳至 安全> IP 防火牆,其中包含 IP 規則、使用者代理程式規則及網域鎖定規則。 防火牆規則基於 IP 位址、IP 位址範圍、自主系統號碼 (ASN) 或國家/地區。

網域鎖定規則會指定一組可存取網域、子網域或 URL 的 IP 位址、CIDR 範圍或網路清單。 不在清單上的任何項目都會被封鎖。

如需更強大的防火牆規則,請移至安全性 > 防火牆規則,您可以建立規則,依據一組過濾器檢查傳入的 HTTP 流量,以封鎖、挑戰、記錄或允許符合的要求。

下表說明您可以指派給規則的動作。 優先順序列顯示動作的優先順序。 如果要求符合兩個具有相同優先順序的不同規則,則優先順序會決定要採取的動作。

防火牆規則操作和優先權
動作 在中可用 說明 優先順序
日誌
  • 防火牆規則
在 CIS 邊緣伺服器上,針對透過 Enterprise Logpush 和 Logpull 進行存取的請求所產生的對應日誌。 若要測試規則的成效,建議採取更嚴厲的措施。 僅限企業客戶使用。 1
略過
  • 防火牆規則
容許動態停用要求的安全特性。 根據包含下列一或多個特性的使用者定義清單,將相符要求排除在評估之外: Browser Integrity CheckDomain LockdownHotlink ProtectionRate LimitingSecurity LevelUser Agent BlockWAF Managed Rules。根據執行順序,比對要求仍需在「防火牆規則」內進行評估。 2
容許
  • 防火牆規則
  • IP 防火牆
允許符合條件的請求存取該網站,前提是沒有其他 CIS 防火牆功能(例如 IP 防火牆或存取規則)阻擋該請求。 3
盤查 (Captcha)
  • 防火牆規則
  • IP 防火牆
  • 使用者代理程式規則
在繼續之前,使用者必須通過「Google」reCaptcha 挑戰。 若成功,CIS 會接受該匹配的請求;否則,該請求將被阻擋。 4
JS 盤查
  • 防火牆規則
  • IP 防火牆
  • 使用者代理程式規則
在繼續之前,使用者必須通過「CIS」JavaScript 挑戰。 若成功,CIS 會接受該匹配的請求;否則,該請求將被阻擋。 5
區塊
  • 防火牆規則
  • IP 防火牆
  • 使用者代理程式規則
阻止符合條件的請求存取該網站。 6