更新时间:2026-08-13 GMT+08:00
分享

配置防护策略

防护策略是多种防护规则的合集,用于配置和管理各类防护规则。网站接入WAF后,默认生成一个关联防护域名的防护策略,用于配置和管理防护规则。您可以在默认防护策略中配置防护规则,也可以单独新建防护策略,配置针对特定攻击场景的防护规则,防御Web攻击。

约束条件

  • 云模式标准版、专业版、企业版支持该功能。
  • 一条防护策略可以适用于多个防护域名,但一个防护域名只能绑定一个防护策略。

添加防护策略

  1. 登录Web应用防火墙控制台
  2. 在控制台左上角,单击图标,选择区域或项目。
  3. (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
  4. 在左侧导航栏,选择防护策略 > WAF核心防护
  5. “我的策略”页签,单击“添加防护策略”
  6. “添加防护策略”对话框,输入策略名称后,单击“确定”

    图1 添加策略

  7. 确认添加的策略信息后,单击“确定”

    完成以上配置后,您可以在防护策略列表管理已添加的防护策略:
    • 查看已添加的策略:可查看策略已开启的防护项、已添加的防护域名、所属企业项目等信息。
    • 重命名策略名称:单击策略名称后的,修改策略名称。
    • 删除单个策略:在目标策略所在行的“操作”列,单击更多 > 删除

      如果要删除已绑定域名的防护策略,请先解除域名和策略的绑定关系,否则无法删除。

    • 批量删除策略:选中至少一个未绑定防护域名的策略名称后,单击列表上方的“批量删除”
    • 复制策略:在目标策略“操作”列,单击更多 > 复制后,填写新策略名称、所属企业项目。仅同一企业项目下支持复制策略。
      • WAF会默认将复制的策略命名为原策略名称_copy,您可以为新策略重新命名。
      • 若本策略的防护规则配置了攻击惩罚,策略复制后,新策略中的相应防护规则的攻击惩罚会被重置为无攻击惩罚,您需重新对该防护规则配置攻击惩罚。

添加策略适用的防护域名

新增防护策略后,还需要为其添加防护域名,才能使防护策略在对应防护网站生效。

  1. 登录Web应用防火墙控制台
  2. 在控制台左上角,单击图标,选择区域或项目。
  3. (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
  4. 在左侧导航栏,选择防护策略 > WAF核心防护
  5. 在目标策略所在行的“操作”列,单击“添加防护域名”
  6. “添加策略使用的防护域名”对话框,单击“防护域名”下拉框,选择适用于该策略的防护域名后,单击“确定”

    一条防护策略可以选择多个防护域名,一个防护域名有且只能关联一条防护策略。

    图2 添加策略适用的防护域名


    完成以上配置后,您可以在目标防护策略“防护域名”列,查看已为策略添加的防护域名。

    图3 查看已添加的防护域名

    由于一个防护域名只能关联一条防护策略,完成以上操作后,所选域名的生效策略将从原有策略变更到当前策略。

相关文档