Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Web Application Firewall/ Preguntas frecuentes/ Configuración de la regla de protección/ Otros/ ¿Cuáles son las diferencias entre las reglas de lista negra/lista blanca y las reglas de protección precisas en el bloqueo de solicitudes de acceso desde direcciones IP especificadas?
Actualización más reciente 2023-11-27 GMT+08:00

¿Cuáles son las diferencias entre las reglas de lista negra/lista blanca y las reglas de protección precisas en el bloqueo de solicitudes de acceso desde direcciones IP especificadas?

Ambos pueden bloquear solicitudes de acceso desde direcciones IP especificadas. Tabla 1 describe las diferencias entre los dos tipos de reglas.

Tabla 1 Diferencias entre las reglas de la lista negra y la lista blanca y las reglas de protección precisas

Reglas de protección

Protección

Secuencia de inspección de WAF

Reglas de la lista negra y de la lista blanca

Este tipo o reglas pueden bloquear, registrar únicamente o permitir solicitudes de acceso desde una dirección IP o intervalo de direcciones IP especificados.

Las reglas de la lista negra y la lista blanca tienen la prioridad más alta.

WAF filtra las solicitudes de acceso basadas en las reglas de protección y la secuencia de activación. Para obtener más información, consulte Guía de configuración.

Reglas de protección precisas

Puede combinar campos HTTP comunes, como IP, Path, Referer, User Agent, y Params en una regla de protección para permitir que WAF permita o bloquee las solicitudes que coincidan con las condiciones combinadas.

Las reglas de protección precisas tienen menor prioridad en comparación con las reglas de lista negra y de lista blanca.