指派防火牆規則動作
防火牆規則已被廢棄。 CIS 將現有的防火牆規則移至 WAF 自訂規則中。 有關這項變更的詳細資訊,請參閱 遷移至自訂規則。
防火牆規則動作會告知 CIS 該如何回應符合您所定義條件的請求。
對於輕量型防火牆規則,請跳至 安全> IP 防火牆,其中包含 IP 規則、使用者代理程式規則及網域鎖定規則。 防火牆規則基於 IP 位址、IP 位址範圍、自主系統號碼 (ASN) 或國家/地區。
網域鎖定規則會指定一組可存取網域、子網域或 URL 的 IP 位址、CIDR 範圍或網路清單。 不在清單上的任何項目都會被封鎖。
如需更強大的防火牆規則,請移至安全性 > 防火牆規則,您可以建立規則,依據一組過濾器檢查傳入的 HTTP 流量,以封鎖、挑戰、記錄或允許符合的要求。
下表說明您可以指派給規則的動作。 優先順序列顯示動作的優先順序。 如果要求符合兩個具有相同優先順序的不同規則,則優先順序會決定要採取的動作。
| 動作 | 在中可用 | 說明 | 優先順序 |
|---|---|---|---|
| 日誌 |
|
在 CIS 邊緣伺服器上,針對透過 Enterprise Logpush 和 Logpull 進行存取的請求所產生的對應日誌。 若要測試規則的成效,建議採取更嚴厲的措施。 僅限企業客戶使用。 | 1 |
| 略過 |
|
容許動態停用要求的安全特性。 根據包含下列一或多個特性的使用者定義清單,將相符要求排除在評估之外: Browser Integrity Check、Domain Lockdown、Hotlink Protection、Rate Limiting、Security Level、User Agent Block、WAF Managed Rules。根據執行順序,比對要求仍需在「防火牆規則」內進行評估。 |
2 |
| 容許 |
|
允許符合條件的請求存取該網站,前提是沒有其他 CIS 防火牆功能(例如 IP 防火牆或存取規則)阻擋該請求。 | 3 |
| 盤查 (Captcha) |
|
在繼續之前,使用者必須通過「Google」reCaptcha 挑戰。 若成功,CIS 會接受該匹配的請求;否則,該請求將被阻擋。 | 4 |
| JS 盤查 |
|
在繼續之前,使用者必須通過「CIS」JavaScript 挑戰。 若成功,CIS 會接受該匹配的請求;否則,該請求將被阻擋。 | 5 |
| 區塊 |
|
阻止符合條件的請求存取該網站。 | 6 |