
# 配置CC攻击防护规则防御CC攻击
网站接入WAF后，WAF默认不生效CC攻击防护。如果网站突然遭遇大量异常流量攻击时，可配置CC攻击防护规则，限制源端或目的端速率，防御CC攻击。
#### 介绍视频
<video controls="controls" preload="none" id="object15091636141514" class="idp-external-video" src="https://res-video.hc-cdn.com/cloudbu-site/china/zh-cn/WAF-Operation/1754638802053908458.mp4" title="配置防护策略（CC攻击防护）" poster="https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002516938119.jpg" height="340.0000" width="600.0000"></video>
#### CC攻击与安全防护
CC（Challenge Collapsar）攻击是针对Web服务器或应用程序的攻击。攻击者利用获取信息的标准的GET、POST请求，如请求涉及数据库操作的URI（Universal Resource Identifier）或其他消耗系统资源的URI，不停地发大量协议正常的数据包给目标服务器，造成服务器资源耗尽，而无法响应正常请求。
**CC攻击防护** 通过对满足限速条件的源端（**IP** 、**Cookie** 、**Header** 、**Referer** ）、目的端（**策略** 、**域名** 、**URL**）限速，精准识别并有效缓解CC攻击。
图1CC攻击防护   
![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002419880113.png "点击放大")
#### CC攻击防护与智能限速防护功能对比
表1CC攻击防护与智能限速防护功能对比 
| 功能   | CC攻击防护                             | 智能限速防护                           |
|:---|:---|:---|
| 防护维度 | 源限速、目的限速                           | 高频源IP限速                          |
| 触发条件 | 自定义配置的限速条件和阈值                      | 异常于正常流量的高频源IP访问                  |
| 动作类型 | 拦截、动态拦截、人机验证、仅记录、JS挑战              | 仅记录、拦截                           |
| 适用场景 | 需要精细化控制、已知特定攻击特征的业务场景              | 不确定正常流量基线、需要简化配置的业务场景            |
| 功能说明 | 需要用户自定义配置基于源（IP限速、用户限速）、目的等维度的限速规则 | 通过学习正常业务流量，自动识别异常于正常流量的异常访问进行限速。 |
   
#### 约束条件
| 类别             | 约束说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
|:---|:---|
| 引用表            | - 仅云模式**标准版** 、**专业版** 、**企业版**支持该功能。  - 当"逻辑"关系选择"包含任意一个"、"不包含任意一个"、"等于任意一个"、"不等于任意一个"、"前缀为任意一个"、"前缀不为任意一个"、"后缀为任意一个"或者"后缀不为任意一个"时，需要选择引用表。创建引用表的详细操作请参见[创建引用表对防护指标进行批量配置](https://support.huaweicloud.com/usermanual-waf/waf_01_0081.html)。                                                                                                                                                                |
| 全局计数           | - **云模式-CNAME接入**：支持该功能。  - **云模式-ELB接入**：不支持该功能。  - **独享模式接入** ：**华东-上海一** 、**华北-乌兰察布一** 地域，可[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通。   详细配置说明，请参见[表2]中的"全局计数"参数解释。                                                                                            |
| 条件字段           | 条件字段约束限制等详细说明，请参见[条件字段说明](https://support.huaweicloud.com/usermanual-waf/waf_01_3271.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| Response相关条件字段 | Response相关条件字段包括**Response Code** 、**Response Length** 、**Response Time** 、**Response Header** 和**Response Body**字段。 不同接入方式和服务版本支持情况不同： - **云模式-CNAME接入** ：**企业版** 支持，其他版本需[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通。  - **云模式-ELB接入**：不支持该功能。  - **独享模式接入**：支持该功能。   |
| Method条件字段     | "条件"字段配置为"Method"时，"内容"不支持配置为"TRACE"和"CONNECT"，否则会导致解析报错。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| 规则生效时间         | 添加或修改防护规则后，规则生效需要等待几分钟。规则生效后，您可以在"防护事件"页面，[查询防护事件](https://support.huaweicloud.com/usermanual-waf/waf_01_0156.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                               |
   
#### 前提条件
- 已[将网站成功接入WAF](https://support.huaweicloud.com/usermanual-waf/waf_01_1108.html)。
- 如果使用独享WAF，确保独享引擎已升级到最新版本，具体的操作请参见[升级独享引擎实例](https://support.huaweicloud.com/usermanual-waf/waf_01_0253_4.html)。
 
#### 配置CC攻击防护规则
1. [登录Web应用防火墙控制台](https://console.huaweicloud.com/waf/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002304713360.png)图标，选择区域或项目。
3. (可选) 如果您已开通企业项目，在左侧导航栏上方单击"按企业项目筛选"下拉框，选择您所在的企业项目。完成后，页面将为您展示该企业项目下的相关数据。
4. 在左侧导航栏，选择"防护策略 \> WAF核心防护"。
5. 在防护策略列表，单击目标策略名称，进入目标策略的防护规则配置页面。 
   您也可以在"资产管理 \> 防护对象"页面，单击目标域名"防护策略"列的"已开启防护项"后的数字，进入网站绑定的防护策略的规则配置页面。
   
   
6. 单击"CC攻击防护"配置框，确认已开启CC攻击防护规则。 
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000001761737873.png)：开启状态。
   
   
7. 在"CC攻击防护"规则配置列表左上方，单击"添加规则"。
8. 在"添加CC防护规则"面板，根据[表2]配置CC防护规则。
   
   例如，通过配置CC攻击防护规则实现以下功能：根据Cookie标识的用户字段（例如name），当WAF识别到同一name值的用户在60秒内访问您域名下的URL（例如，/admin）页面超过10次时，封禁该用户访问目标网址600秒。
   图2添加CC防护规则   
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002146368345.png "点击放大")
    表2CC防护规则参数说明 
   | 参数       | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 取值样例                                                                                        |
   |:---|:---|:---|
   | 规则名称     | 自定义规则名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | waftest                                                                                     |
   | 规则描述（可选） | 设置该规则的备注信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | --                                                                                          |
   | 限速模式     | 选择要限速的对象： - "源限速"：对满足限速条件的源端进行限速。源端包含IP、用户（Cookie、Header）、其他（Referer）。  - "目的限速"：对满足限速条件的目的端进行限速。目的端包含策略、域名、URL。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 源限速                                                                                         |
   | 限速类型     | 针对不同的限速模式，设置要限速的类型。 "限速模式"为"源限速"时，"限速类型"支持**IP限速** 、**用户限速** 、**其他**。 - **IP限速**：根据IP区分单个Web访问者。  - **用户限速** ：根据**Cookie** 或**Header** 的键值区分单个Web访问者。 选择**用户限速** 后，还需要配置Cookie或Header的**用户标识** 。 - **Cookie** ：设置Cookie字段名，即用户需要根据网站实际情况配置唯一可识别Web访问者的Cookie中的某属性变量名。 Cookie字段名，不支持正则，必须完全匹配。例如：如果网站使用Cookie中的某个字段name唯一标识用户，那么可以用name字段来区分Web访问者。 当不存在Cookie字段时，会默认使用BENSESSCC_TAG进行计数；当存在Cookie字段，但内容为空时，参与计数。   - **Header** ：设置需要防护的自定义HTTP首部，即用户需要根据网站实际情况配置可识别Web访问者的HTTP首部。 当不存在Header字段时，不参与计数；当存在Header字段，但内容为空时，参与计数。      - **其他** ：根据**Referer** （自定义请求访问的来源）字段区分单个Web访问者。 选择用户限速后，还需要配置**Referer**内容。 - **Referer**内容需填写为包含域名的完整URL链接，仅支持前缀匹配和精准匹配，且内容中不能含连续的多条斜线，如"///admin"，WAF引擎会将"///"转为"/"。  - 例如：如果用户不希望访问者从"www.test.com"访问网站，则Referer内容设置为"http://www.test.com"。     "限速模式"为"目的限速"时，"限速类型"支持**策略限速** 、**域名限速** 、**URL限速** 。 - **策略限速** ：命中某策略的频率超过限速频率，就会对命中策略的请求限速。 - 当多个域名共用一个策略时，该策略下对应的所有域名请求次数合并限速（不区分访问IP）。  - 防护域名为泛域名时，该泛域名对应的所有子域名的请求次数合并限速（不区分访问IP）。    - **域名限速** ：访问某域名的频率超过限速频率，就会触发防护动作，处置对应请求。 每个域名单独统计总请求次数，超过限速频率则触发防护动作，处置对应请求（不区分访问IP）。   - **URL限速** ：访问某URL的频率超过限速频率，就会触发防护动作，处置对应请求。 每个URL单独统计总请求次数，超过限速频率则触发防护动作，处置对应请求（不区分访问IP）。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 限速类型：用户限速 用户标识：Cookie=name                                      |
   | 域名聚合统计   | 防护域名为泛域名时，确认是否将所有子域名的请求一起聚合统计。"限速类型"为"IP限速"、"用户限速"、"其他"、"域名限速"、"URL限速"时，支持开启域名聚合统计。 - 关闭（默认）：不聚合统计所有子域名的请求。  - 开启：泛域名对应的所有子域名的请求次数合并限速（不区分访问IP）。例如，配置的泛域名为"\*.a.com"，会将所有子域名（b.a.com，c.a.com等）的请求一起聚合统计。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002417217445.png "点击放大") |
   | 限速条件     | 配置要匹配的请求特征。请求一旦命中该特征，WAF则按照配置的规则处置该请求。 - 至少需要配置一项，本条规则才能生效。配置多个条件时，需同时满足，本条规则才生效。  - 单击"添加条件"增加新的条件，最多可添加30个条件。  - 支持添加条件分组。 该功能为公测功能，需[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通。 - 组内生效条件：命中组内其中一个条件，该组条件生效。单击"添加条件"，可增加一个组内限速条件。  - 组间生效条件： - **and分组**生效：所有and分组同时生效，该组合生效。单击"添加and分组"，可增加一个and分组。  - **or分组**生效：其中一个分组生效，该组合即可生效。单击"添加or分组"，可增加一个or分组。       [条件](https://support.huaweicloud.com/usermanual-waf/waf_01_3271.html)中各参数配置说明如下： - **字段** ：指用于检测、匹配请求内容的具体数据维度。详细说明请参见[条件字段说明](https://support.huaweicloud.com/usermanual-waf/waf_01_3271.html)。  - **子字段** ：当"字段"选择IPv4、IPv6、Cookie、Header、Params等字段时，需要根据实际配置子字段。 子字段的长度不能超过2048字符。   - **逻辑**：在"逻辑"下拉列表中选择需要的逻辑关系。  - **内容** ：输入或者选择条件匹配的内容。 当"逻辑"关系选择包含任意一个、不包含任意一个、等于任意一个、不等于任意一个、前缀为任意一个、前缀不为任意一个、后缀为任意一个、后缀不为任意一个时，需要选择引用表，创建引用表的详细操作请参见[创建引用表对防护指标进行批量配置](https://support.huaweicloud.com/usermanual-waf/waf_01_0081.html)。   - **大小写敏感** ："字段"配置为"路径"、"User Agent"、"Params"、"Cookie"、"Referer"、"Header"、"Response Header"、"Response Body"时，支持配置大小写敏感。 开启后，系统在检测配置的内容时，将区分大小写。能够帮助系统更准确地识别和处理各种请求，从而有效提升策略的精确度和有效性。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | "路径"包含"/admin"                                                                              |
   | 限速频率     | 设置单个Web访问者在限速周期内可以正常访问的次数。如果超过该访问次数，WAF将根据配置的"防护动作"进行处置。 - **次数**（单位为次）：限速周期内可以正常访问的次数，数值范围为1\~2,147,483,647。  - **时长**（单位为秒）：限速周期，数值范围为1\~3,600。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 10次/60秒                                                                                     |
   | 全局计数     | 如果网站在接入WAF前，已经使用了CDN、高防等其他代理服务，WAF收到的访问IP会被分散到各个WAF节点进行流量转发，WAF默认为WAF节点单独计数。因此，WAF针对单个Web访问者的访问次数的计数会分散。如果要将已经标识的请求在一个或多个WAF节点上的计数聚合，可根据不同的限速类型，开启全局计数。仅"限速模式"为"源限速"时，支持开启该功能。 - **关闭**（默认）：为每WAF节点单独计数。  - **开启** ：本区域所有节点合并计数。 如果"IP限速"不能满足针对某个用户进行限速时，需要选择"用户限速"或"其他"的Referer限速，此时标识的请求可能会访问到不同的WAF节点，开启全局计数后，将请求访问的一个或多个WAF节点访问量聚合，达到全局统计的目的。    不同接入场景，配置说明如下： - **云模式-CNAME接入** ：支持该功能。 该场景下，如果WAF前使用了高防、CDN、云加速等代理，建议"限速模式"选择"源限速 \> 用户限速"，并勾选"全局计数"，将已经标识的请求在一个或多个WAF节点上的计数聚合。   - **云模式-ELB接入**：不支持该功能。  - **独享模式接入** ：地域为**华东-上海一** 、**华北-乌兰察布一** ，可[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通。 - 在未开通"全局计数"时"限速频率"中的访问次数应配置为允许单个Web访问者在限速周期内访问网站的次数/WAF节点数。 例如，WAF节点数（防护该网站的独享引擎实例数）为2，如果您想当单个Web访问者在限速周期内访问网站的次数不能超过1,000次，则"限速频率"中访问次数应配置为1,000除以2，即配置为500。   - 开通"全局计数"后，支持将已经标识的请求在一个或多个WAF节点上的计数聚合。 在使用该功能前需注意："全局计数"不是精确数量的限速。在某些情况下，可能会出现延迟（"全局计数"的内部计数器的更新可能要花费几秒钟）。由于这种延迟，过多的请求仍然可能在WAF引擎执行防护动作（如拦截）之前到达源站。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002393461962.png "点击放大") |
   | 防护动作     | 设置请求频率超过"限速频率"时要执行的处置动作。 说明： 选择防护动作前，需综合考虑当前防护规则的检测优先级，避免高优先级规则因防护动作配置不当，影响低优先级规则的检测。 - **拦截** ：请求频率超过"限速频率"时，将直接被拦截。详细拦截效果说明、拦截后仍见请求日志的原因说明，请参见[CC攻击防护规则拦截处置说明](https://support.huaweicloud.com/waf_faq/waf_01_0566.html)。 **拦截** 防护动作默认"拦截方式"为"拦截时长"，且时长为0秒，"拦截页面"为"默认设置"，支持自定义拦截方式、拦截页面。 - **拦截方式** - **攻击惩罚** ：配置针对访问者的IP、Cookie或Params的长时间拦截规则、短时间拦截规则，使得WAF自动封禁访问者。更多信息，请参见[配置攻击惩罚标准封禁访问者指定时长](https://support.huaweicloud.com/usermanual-waf/waf_01_0271.html)。  - **拦截时长**（默认）：配置请求在限速周期内触发限速阈值后，被封禁的时间，时长范围为0秒\~65,535秒。建议配置拦截时长大于限速频率时长。     - **拦截页面** 当"防护动作"选择"拦截"时，需要设置该参数，即当访问超过限速频率时，返回的错误页面。 - **默认设置**（默认）：返回的错误页面为系统默认的拦截页面。  - **自定义** ：自定义返回页面的返回码、响应标头、页面类型、页面内容。更多信息，可参考[修改拦截返回页面](https://support.huaweicloud.com/usermanual-waf/waf_01_0154.html)。      - **动态拦截** ：如果在一个限速周期内，访问超过"限速频率"触发了拦截，那么，在下一个限速周期内，拦截阈值动态调整为"放行频率"。 **动态拦截** 防护动作默认"放行频率"为0次，"拦截页面"为"默认设置"，支持自定义放行频率、拦截页面。 - **放行频率** - 0次：表示如果上一个限速周期发生过拦截后，下一个限速周期所有的请求都不放行。  - 自定义：数值范围小于等于"限速频率"。     - 拦截页面 当"防护动作"选择"拦截"时，需要设置该参数，即当访问超过限速频率时，返回的错误页面。 - **默认设置**（默认）：返回的错误页面为系统默认的拦截页面。  - **自定义** ：自定义返回页面的返回码、响应标头、页面类型、页面内容。更多信息，可参考[修改拦截返回页面](https://support.huaweicloud.com/usermanual-waf/waf_01_0154.html)。      - **人机验证** ：表示超过"限速频率"后弹出验证码，进行人机验证，完成验证后，请求将不受访问限制。当前人机验证仅支持英文，且仅支持静态页面防护（即暂不支持ajax，fetch等异步接口的防护能力）。详细验证流程，请参见[人机验证](https://support.huaweicloud.com/usermanual-waf/waf_01_0129.html#waf_01_0129__li683819109214)。 **人机验证** 防护动作需要设置**锁定验证** ，即当人机验证未通过时，要继续进行验证的时长。**锁定验证** 的时间默认为0秒，且不能小于**限速频率时长**，支持自定义数值范围为0\~3,600秒。   - **仅记录**：表示超过"限速频率"将只记录不拦截。  - **JS挑战** ：表示WAF向客户端返回一段正常浏览器可以自动执行的JavaScript代码。如果客户端正常执行了JavaScript代码，则WAF在**Token有效期** 内放行该客户端的所有请求（不需要重复验证），否则拦截请求。 **Token有效期**默认为30分钟，支持自定义为60\~86,400秒。 注意： - 当初始页面自动加载Ajax请求时，需要将包含这个Ajax的页面配置精准防护规则，并配置JS挑战动作，比如Ajax接口的Referer页面或/主页，防止源站JS自动触发的异步接口请求先于WAF的SDK执行，造成页面显示异常。如果静态页面不会自动触发异步接口，则无需进行该配置。  - 请求的Referer跟当前的Host不一致时，JS挑战不生效。      | 仅记录                                                                                         |
   | 生效时间     | 设置规则生效的时间。 - 立即生效：防护规则开启后，规则立即生效。  - 周期生效：您可以将具体某一时区的每一天的一段时间设置为防护规则的生效时间。  - 灰度生效：在指定时间段内，客户端的请求触发该规则的生效概率从0%-100% 线性增长。  - 自定义：自定义规则生效时间段。   说明： 周期生效、灰度生效为公测功能，需[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 立即生效                                                                                        |
   | 优先级      | 设置该条件规则检测的顺序值。如果您设置了多条规则，则多条规则间有先后匹配顺序，即访问请求将根据您设定的CC攻击防护规则优先级依次进行匹配，数值较小的规则优先匹配。 您可以通过优先级功能对所有CC攻击防护规则进行排序，以获得最优的防护效果。 如果多条CC攻击防护规则的数值相同，则WAF将根据添加防护规则的先后顺序进行排序匹配。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | 5                                                                                           |
      
   
   
9. 单击"确定"，添加的CC攻击防护规则展示在CC规则列表中。 
   如果要生效该防护规则，需确认防护规则所属防护策略已[绑定防护域名](https://support.huaweicloud.com/usermanual-waf/waf_01_0074.html)，即绑定策略生效目标。一条防护策略可以适用于多个防护域名，但一个防护域名只能绑定一个防护策略。
   完成以上配置后，您还可以执行以下操作：
   - **查看规则状态**：在防护规则列表，查看已添加的规则。此时，"规则状态"默认为"已开启"。
   
   - **关闭规则**：如果您暂时不想使该规则生效，可在目标规则"操作"列，单击"关闭"。
   
   - **删除规则**：如果您不再使用该规则，可在目标规则"操作"列，单击"删除"。
   
   - **复制规则**：在目标规则"操作"列，单击"更多 \> 复制"或"更多 \> 复制"，修改或复制已添加的防护规则。
   
   - **验证防护效果** ：
     1. 清理浏览器缓存，在浏览器中访问满足Cookie条件的"http://www.example.com/admin"页面，在60秒内刷新页面10次，正常情况下，在第11次访问该页面时，返回自定义的拦截页面；60秒后刷新目标页面，页面访问正常。
     
     2. 在"防护事件"页面，查看防护日志。
      
   
   
   
   
 
#### 配置示例-人机验证
假如防护域名"www.example.com"已接入WAF，您可以参照以下操作步骤验证人机验证防护效果。
1. 单击"CC攻击防护"配置框，确认已开启CC攻击防护规则。 
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000001761737873.png)：开启状态。
   
   
2. 添加防护动作为"人机验证"CC防护规则。 
   图3添加"人机验证"防护规则   
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002043439121.png "点击放大")
   
   
   
3. 清理浏览器缓存，在浏览器中访问"http://www.example.com/admin/"页面。 
   当您在60秒内访问页面10次，在第11次访问该页面时，页面弹出验证码。此时，您需要输入验证码才能继续访问。
   图4人机验证   
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002364990942.png "点击放大")
   
   
4. 返回Web应用防火墙管理控制台，在左侧导航树中，单击"防护事件"，进入"防护事件"页面，您可以查看该防护事件。
 
#### 常见问题
[配置"人机验证"CC防护规则后，验证码不能刷新，验证一直不通过，如何处理？](https://support.huaweicloud.com/waf_faq/waf_01_0260.html)
