更新时间:2026-06-17 GMT+08:00
修改基础防御规则动作
基础防御规则库和虚拟补丁规则库中的规则,支持手动修改防护动作,修改后,该规则不受IPS“防护模式”的影响。
约束与限制
- “防护模式”发生变化时,手动修改的规则“当前动作”保持不变。
- 当前动作修改条数限制如下。
- 最多可修改3000条规则为“观察”。
- 最多可修改3000条规则为“拦截”。
- 最多可修改128条规则为“禁用”。
操作步骤
- 在左侧导航栏中,选择,进入入侵防御界面。
- 单击“基础防御”栏中的“查看生效中的规则”,进入基础防御规则页面。 图1 查看生效中的规则
- (可选)如需查看某类规则的参数详情,可在上方筛选输入框中,选择对应条件,筛选相关参数。
筛选成功后,单击筛选框后的保存图标,并在弹出框中输入筛选集名称后单击“确定”,将当前生成的筛选条件保存为快捷筛选集,后续通过筛选下拉面板快速复用。
- 在基础防御规则列表中,单击目标规则“操作”列的对应动作。
如果您当前页面无“操作”列,需返回上一层并开启“基础防御”右侧开关。
- 观察:修改为“观察”状态,修改后防火墙对匹配当前防御规则的流量,记录至日志中,不做拦截。
- 拦截:修改为“拦截”状态,修改后防火墙对匹配当前防御规则的流量,记录至日志中并进行拦截。
- 禁用:修改为“禁用”状态,修改后防火墙对匹配当前防御规则的流量,不记录、不拦截。
图2 修改当前动作
修改后的防护规则,不随“防护模式”改变,如需恢复至默认动作,可以勾选需要恢复的规则,单击列表上方“恢复默认”。