中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

中國站
幫助中心 > 安全 > 高防IP > 常見問題 > 設置精準訪問控制

設置精準訪問控制

應用場景

通過對常見的HTTP字段(如IP、URL、Referer、UA、參數等)設置匹配條件來篩選訪問請求,并對命中條件的請求配置觀察、阻斷、滑塊或放行等處置動作。

背景信息

網站業務接入高防IP后,如果您需要針對性地管理具有固定特征的訪問請求,則您可以為域名開啟精確訪問控制并設置精確訪問控制規則。精確訪問控制規則由匹配條件與匹配動作構成。

  • 匹配條件定義了要是別的請求特征,具體指訪問請求中HTTP字段的屬性特征。精確訪問控制規則支持匹配的HTTP字段如下表所示。

    說明:
    不同字段適用的匹配邏輯不同,例如請求源IP字段“屬于、不屬于”具體的值,請求URI“包括、不包括”具體的內容等,詳見下表中“適用的邏輯符”一列。

    匹配字段 字段描述 適用邏輯符
    IP 訪問請求的來源IP。 屬于、不屬于
    URI 訪問請求的URI地址。 包括、不包括、等于、不等于、長度小于、長度等于、長度大于
    User-Agent 發起訪問請求的客戶端瀏覽器標識、渲染引擎標識和版本信息等瀏覽器相關信息。 包括、不包括、等于、不等于、長度小于、長度等于、長度大于
    Cookie 訪問請求中攜帶的Cookie信息。 包括、不包括、等于、不等于、長度小于、長度等于、長度大于、不存在
    Referer 訪問請求的來源網址,即該訪問請求是從哪個頁面跳轉產生的。 包括、不包括、等于、不等于、長度小于、長度等于、長度大于、不存在
    Content-Type 訪問請求指定的響應HTTP內容類型,即MIME類型信息。 包括、不包括、等于、不等于、長度小于、長度等于、長度大于
    X-Forwarded-For 訪問請求的客戶端真實IP。 包括、不包括、等于、不等于、長度小于、長度等于、長度大于、不存在
    Content-length 訪問請求所包含的字節數。 值小于、值等于、值大于
    Post-Body 訪問請求的內容信息。 包含、不包含、等于、不等于
    Http-Method 訪問請求的方法,具體包括GET、POST、DELETE、PUT、OPTIONS、CONNECT、HEAD、TRACE。 等于、不等于
    Header 訪問請求的頭部信息,用于自定義HTTP頭部字段及匹配內容。 包括、不包括、等于、不等于、長度小于、長度等于、長度大于、不存在
    Params 訪問請求的URL地址中的參數部分,通常指URL中”?”后面的部分。例如example.com/index.html?action=login中的action=login就是參數部分。 包括、不包括、等于、不等于、長度小于、長度等于、長度大于
  • 匹配動作定義了訪問請求命中匹配條件時,對訪問請求執行的動作,具體包括拒絕、放行、封禁、挑戰(通過挑戰算法對請求的源IP地址發起校驗)、URL連接控制。

操作步驟

  1. 登錄高防IP控制臺,點擊網站防護
    點擊網站防護

  2. 在列表中找到對應網站域名,點擊操作列的設置
    網站防護-設置

  3. 定位到精準訪問控制配置區域,打開訪問控制開關
    打開精準訪問控制開關

  4. 點擊自定義規則
    點擊自定義規則

    • 新增規則

      1. 單擊添加規則
      2. 添加精準訪問控制規則對話框,完成規則配置,并單擊確定
        添加規則
        參數 描述
        規則名稱 規則的名稱,由英文字母、數字和下劃線(_)組成,不超過128個字符。
        匹配條件 規則的匹配條件。單擊新增條件添加一個條件,每個條件由匹配字段邏輯符匹配內容組成。
        • 關于匹配字段和邏輯符的取值范圍,請參見上方表格。
        • 匹配內容根據匹配字段填寫,大小寫敏感。暫時不支持通過正則表達式描述,但允許設置為空值。
        支持添加多個匹配條件。若添加多個匹配條件,則只有當訪問請求滿足所有條件時才算命中。
        匹配動作 當訪問請求命中匹配條件時,對請求執行的操作。取值:
        • 拒絕:返回403碼給命中匹配條件的訪問請求,不允許訪問。
        • 封禁:阻斷命中匹配條件的訪問請求。
        • 放行:放行命中匹配條件的訪問請求。
        • 挑戰:通過挑戰算法對命中匹配條件的訪問請求的源IP地址發起校驗。
        • URL連接控制:配合非網站防護URL連接控制功能使用,命中匹配條件的訪問請求須先訪問指定URI才可繼續請求。
        有效期 規則的有效期,取值:5分鐘、10分鐘、30分鐘、60分鐘、90分鐘、120分鐘、永久。

        說明:

        • 如果您設置了多條規則,則規則的優先級遵循其在規則列表中的排列順序,排序越靠前,優先級越高。訪問請求根據規則順序依次進行匹配,順序較前的精準訪問控制規則優先匹配。
        • 如果一個請求同時命中多個匹配條件,則匹配動作取所有命中的規則中,排序最靠前的訪問控制規則中的匹配動作。
    • 編輯規則

      1. 在規則列表中,定位到要操作的規則,單擊其操作列下的編輯
      2. 編輯精準訪問控制規則對話框中,修改規則配置,并單擊確定。規則配置的描述見新增規則,其中,規則名稱不可修改。
    • 刪除規則

      1. 在規則列表中,定位到要刪除的規則,單擊其操作列下的刪除
      2. 在刪除提示對話框中,單擊確定
宜川县| 台中县| 洛隆县| 临夏县| 璧山县| 红安县| 昌图县| 鲁甸县| 昌乐县| 泗洪县| 普安县| 交口县| 沅陵县| 华宁县| 历史| 深泽县| 建阳市| 娄底市| 通江县| 嘉义县| 黄陵县| 延安市| 丘北县| 武城县| 福建省| 闵行区| 绥滨县| 库伦旗| 洛川县| 新安县| 香港| 临汾市| 云林县| 四川省| 云和县| 读书| 泸州市| 嵊州市| 于田县| 绥滨县| 洞口县|