Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Configurer une liste d'autorisation

Dernière mise à jour :Aug 12, 2026

Les politiques de protection par liste d'autorisation exemptent les requêtes de confiance de tout ou partie des modules de protection, tels que les règles de protection de base et les règles personnalisées.

Prérequis

Créer une politique de liste d'autorisation

  1. Connectez-vous à la console DCDN.

  2. Dans le volet de navigation de gauche, choisissez WAF > Protection Policies.

  3. Sur la page Protection Policies, cliquez sur Create Policy.

  4. Sur la page Create Policy, configurez les paramètres suivants.

    Section

    Paramètre

    Description

    Policy information

    Policy type

    Sélectionnez Whitelist.

    Policy name

    Saisissez un nom personnalisé pour la politique. Ce nom peut contenir jusqu'à 64 caractères, incluant des caractères chinois, des lettres majuscules et minuscules, des chiffres (0-9) et des traits de soulignement (_).

    Make default

    Indique si cette politique doit être utilisée comme politique de liste d'autorisation par défaut.

    Remarque
    • Une fois qu'une politique est définie par défaut, cette désignation ne peut plus être modifiée.

    • Si une politique par défaut existe déjà pour ce type de politique, ce commutateur est désactivé.

    Rule information

    Rule

    Définissez les règles applicables à cette politique de protection par liste d'autorisation. Pour plus de détails sur la configuration, consultez Paramètres des règles de liste d'autorisation.

    Remarque

    Vous pouvez ajouter jusqu'à 10 règles. Pour augmenter ce quota, contactez votre gestionnaire de compte Alibaba Cloud ou envoyez une demande.

    Protected domain names

    Select Association Mode

    Un nom de domaine peut être associé à plusieurs politiques du même type. Si le nom de domaine est déjà lié à une autre politique de ce type, vous avez la possibilité d'ajouter la nouvelle politique ou de remplacer celle existante. Pour les noms de domaine associés à une politique par défaut, seul le remplacement est autorisé. Valeurs valides :

    • Add and replace original policy : Dissocie la politique existante et la remplace par la politique actuelle.

    • Add and retain original policy : Les deux politiques coexistent sans s'affecter mutuellement.

    Protected domain names

    Sélectionnez les noms de domaine à protéger avec cette politique.

  5. Cliquez sur Create Policy.

    Par défaut, la nouvelle politique de protection est activée.

Paramètres des règles de liste d'autorisation

Il est possible de créer une règle de liste d'autorisation lors de la création d'une politique de protection correspondante, ou d'ajouter une règle à une politique existante.

白名单规则

Paramètre

Description

Rule name

Nom personnalisé attribué à la règle. Il peut comporter jusqu'à 64 caractères, comprenant des caractères chinois, des lettres majuscules et minuscules, des chiffres (0-9) ainsi que des traits de soulignement (_).

Match condition

Caractéristiques des requêtes qui déclenchent cette règle.

Cliquez sur Add Condition pour ajouter une condition. Une seule règle peut contenir jusqu'à cinq conditions. Lorsque plusieurs conditions sont définies, la règle ne se déclenche que si toutes sont satisfaites.

Chaque condition se compose d'un champ de correspondance, d'un opérateur logique et d'un contenu de correspondance. Pour consulter des exemples de configuration, reportez-vous à la section Exemples de configuration des conditions de correspondance.

Pour obtenir des informations détaillées sur les champs de correspondance et les opérateurs logiques, consultez Conditions de correspondance.

Module

Modules de protection contournés pour les requêtes correspondant aux conditions. Valeurs valides :

  • All modules : Les requêtes correspondantes contournent tous les modules de protection et sont transmises directement au serveur d'origine.

    Cette option convient au trafic entièrement fiable, tel que les requêtes provenant de scanners de vulnérabilités certifiés ou les appels d'API tiers authentifiés.

  • Custom module : Seuls les modules de protection sélectionnés sont contournés par les requêtes correspondantes.

    • Basic protection rule : Les requêtes correspondantes ignorent les règles de protection de base spécifiées.

      Après avoir sélectionné cette option, indiquez les règles à ignorer.

      • All rules : Toutes les règles sont ignorées. Il s'agit de la sélection par défaut.

      • Specified basic web protection subrules : Les règles portant les ID spécifiés sont ignorées.

        Saisissez les identifiants des règles à ignorer. Ces identifiants sont des nombres à six chiffres. Vous pouvez entrer jusqu'à 50 ID de règles, séparés par des virgules (,).

      • Specified rule type : Les règles des types indiqués sont ignorées. Les types incluent : injection SQL, XSS, exécution de code, inclusion de fichier local, inclusion de fichier distant, webshell, Custom Rule et Others.

    • Custom rule : Les requêtes correspondantes contournent les règles personnalisées.

    • IP blacklist : La liste de blocage IP est ignorée pour les requêtes correspondantes.

    • Region blacklist : La liste de blocage géographique est contournée par les requêtes correspondantes.

    • Bot management : Les règles de gestion des bots ne s'appliquent pas aux requêtes correspondantes.

    • Scan protection : Les requêtes correspondantes contournent les règles de protection contre les scans.

API associées