Les politiques de protection par liste d'autorisation exemptent les requêtes de confiance de tout ou partie des modules de protection, tels que les règles de protection de base et les règles personnalisées.
Prérequis
Le service Edge WAF est activé. Pour plus d'informations, consultez Activer Edge WAF.
Vous avez ajouté un nom de domaine à Edge WAF. Pour plus d'informations, consultez Ajouter un nom de domaine protégé.
Créer une politique de liste d'autorisation
Connectez-vous à la console DCDN.
Dans le volet de navigation de gauche, choisissez .
Sur la page Protection Policies, cliquez sur Create Policy.
-
Sur la page Create Policy, configurez les paramètres suivants.
Section
Paramètre
Description
Policy information
Policy type
Sélectionnez Whitelist.
Policy name
Saisissez un nom personnalisé pour la politique. Ce nom peut contenir jusqu'à 64 caractères, incluant des caractères chinois, des lettres majuscules et minuscules, des chiffres (0-9) et des traits de soulignement (_).
Make default
Indique si cette politique doit être utilisée comme politique de liste d'autorisation par défaut.
Remarque-
Une fois qu'une politique est définie par défaut, cette désignation ne peut plus être modifiée.
-
Si une politique par défaut existe déjà pour ce type de politique, ce commutateur est désactivé.
Rule information
Rule
Définissez les règles applicables à cette politique de protection par liste d'autorisation. Pour plus de détails sur la configuration, consultez Paramètres des règles de liste d'autorisation.
RemarqueVous pouvez ajouter jusqu'à 10 règles. Pour augmenter ce quota, contactez votre gestionnaire de compte Alibaba Cloud ou envoyez une demande.
Protected domain names
Select Association Mode
Un nom de domaine peut être associé à plusieurs politiques du même type. Si le nom de domaine est déjà lié à une autre politique de ce type, vous avez la possibilité d'ajouter la nouvelle politique ou de remplacer celle existante. Pour les noms de domaine associés à une politique par défaut, seul le remplacement est autorisé. Valeurs valides :
-
Add and replace original policy : Dissocie la politique existante et la remplace par la politique actuelle.
-
Add and retain original policy : Les deux politiques coexistent sans s'affecter mutuellement.
Protected domain names
Sélectionnez les noms de domaine à protéger avec cette politique.
-
-
Cliquez sur Create Policy.
Par défaut, la nouvelle politique de protection est activée.
Paramètres des règles de liste d'autorisation
Il est possible de créer une règle de liste d'autorisation lors de la création d'une politique de protection correspondante, ou d'ajouter une règle à une politique existante.

|
Paramètre |
Description |
|
Rule name |
Nom personnalisé attribué à la règle. Il peut comporter jusqu'à 64 caractères, comprenant des caractères chinois, des lettres majuscules et minuscules, des chiffres (0-9) ainsi que des traits de soulignement (_). |
|
Match condition |
Caractéristiques des requêtes qui déclenchent cette règle. Cliquez sur Add Condition pour ajouter une condition. Une seule règle peut contenir jusqu'à cinq conditions. Lorsque plusieurs conditions sont définies, la règle ne se déclenche que si toutes sont satisfaites. Chaque condition se compose d'un champ de correspondance, d'un opérateur logique et d'un contenu de correspondance. Pour consulter des exemples de configuration, reportez-vous à la section Exemples de configuration des conditions de correspondance. Pour obtenir des informations détaillées sur les champs de correspondance et les opérateurs logiques, consultez Conditions de correspondance. |
|
Module |
Modules de protection contournés pour les requêtes correspondant aux conditions. Valeurs valides :
|