文档首页/ Web应用防火墙 WAF/ 用户指南(阿布扎比区域)/ 常见问题/ 防护规则配置/ 其他类/ Web应用防火墙支持哪些工作模式和防护模式?
更新时间:2024-03-05 GMT+08:00

Web应用防火墙支持哪些工作模式和防护模式?

域名接入WAF后,WAF作为一个反向代理部署在客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到WAF的IP地址。

WAF支持以下几种工作模式:
  • 开启防护
  • 暂停防护
  • Bypass
    • 如果“部署模式”“云模式”的网站在接入WAF前使用了代理,则不能切换为“Bypass”工作模式。
    • “部署模式”“独享模式”的网站不支持“Bypass”工作模式。

WAF防护规则支持的防护模式说明如表1所示。

表1 支持的防护模式说明

防护规则

防护模式

Web基础防护规则

  • 拦截
  • 仅记录

CC攻击防护规则

  • 人机验证
  • 阻断
  • 动态阻断
  • 仅记录

精准访问防护规则

  • 阻断
  • 放行
  • 仅记录

黑白名单规则

  • 拦截
  • 放行
  • 仅记录

地理位置访问控制规则

  • 拦截
  • 放行
  • 仅记录

网站反爬虫规则

特征反爬虫支持以下防护动作:

  • 拦截
  • 仅记录