更新时间:2026-08-13 GMT+08:00
配置防护策略
防护策略是多种防护规则的合集,用于配置和管理各类防护规则。网站接入WAF后,默认生成一个关联防护域名的防护策略,用于配置和管理防护规则。您可以在默认防护策略中配置防护规则,也可以单独新建防护策略,配置针对特定攻击场景的防护规则,防御Web攻击。
约束条件
- 云模式标准版、专业版、企业版支持该功能。
- 一条防护策略可以适用于多个防护域名,但一个防护域名只能绑定一个防护策略。
前提条件
添加防护策略
- 登录Web应用防火墙控制台。
- 在控制台左上角,单击
图标,选择区域或项目。 - (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
- 在左侧导航栏,选择。
- 在“我的策略”页签,单击“添加防护策略”。
- 在“添加防护策略”对话框,输入策略名称后,单击“确定”。 图1 添加策略
- 确认添加的策略信息后,单击“确定”。 完成以上配置后,您可以在防护策略列表管理已添加的防护策略:
- 查看已添加的策略:可查看策略已开启的防护项、已添加的防护域名、所属企业项目等信息。
- 重命名策略名称:单击策略名称后的
,修改策略名称。 - 删除单个策略:在目标策略所在行的“操作”列,单击。
如果要删除已绑定域名的防护策略,请先解除域名和策略的绑定关系,否则无法删除。
- 批量删除策略:选中至少一个未绑定防护域名的策略名称后,单击列表上方的“批量删除”。
- 复制策略:在目标策略“操作”列,单击后,填写新策略名称、所属企业项目。仅同一企业项目下支持复制策略。
- WAF会默认将复制的策略命名为原策略名称_copy,您可以为新策略重新命名。
- 若本策略的防护规则配置了攻击惩罚,策略复制后,新策略中的相应防护规则的攻击惩罚会被重置为无攻击惩罚,您需重新对该防护规则配置攻击惩罚。
添加策略适用的防护域名
新增防护策略后,还需要为其添加防护域名,才能使防护策略在对应防护网站生效。
- 登录Web应用防火墙控制台。
- 在控制台左上角,单击
图标,选择区域或项目。 - (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
- 在左侧导航栏,选择。
- 在目标策略所在行的“操作”列,单击“添加防护域名”。
- 在“添加策略使用的防护域名”对话框,单击“防护域名”下拉框,选择适用于该策略的防护域名后,单击“确定”。
一条防护策略可以选择多个防护域名,一个防护域名有且只能关联一条防护策略。
图2 添加策略适用的防护域名
完成以上配置后,您可以在目标防护策略“防护域名”列,查看已为策略添加的防护域名。
图3 查看已添加的防护域名
由于一个防护域名只能关联一条防护策略,完成以上操作后,所选域名的生效策略将从原有策略变更到当前策略。