Tous les produits
Search
Centre de documentation

Web Application Firewall:CreateDefenseRule

Dernière mise à jour :Aug 17, 2026

Crée une règle de protection Web de base.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:CreateDefenseRule

create

*Toutes les ressources.

*

  • acs:ResourceGroupId
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

InstanceId

string

Oui

L'identifiant de l'instance WAF.

Remarque

Vous pouvez appeler l'opération DescribeInstance pour obtenir l'identifiant de l'instance WAF actuelle.

waf_v2_public_cn-****

TemplateId

integer

Non

L'identifiant du modèle de protection pour lequel vous souhaitez créer une règle de protection.

Remarque

Ce paramètre est requis uniquement lorsque DefenseType est défini sur template. Il existe une limite maximale au nombre de règles pouvant être créées dans un modèle de protection. Pour plus d'informations, consultez Limites du nombre de règles. Si le nombre de règles a atteint cette limite maximale, vous pouvez appeler l'opération CreateDefenseTemplate pour créer un nouveau modèle de protection. Vous pouvez également appeler l'opération ModifyDefenseRule pour modifier une règle existante.

1122

DefenseScene

string

Oui

Le scénario de protection WAF à créer.

Lorsque le type de règle de protection DefenseType est défini sur template, les valeurs valides sont :

  • waf_group : Protection Web de base.

  • waf_base : nouvelle version de la protection principale Web.

  • antiscan : protection contre les scans.

  • ip_blacklist : liste noire d'adresses IP.

  • custom_acl : règles personnalisées.

  • whitelist : liste blanche.

  • region_block : liste noire géographique.

  • custom_response : réponse personnalisée héritée.

  • cc : atténuation des inondations HTTP.

  • tamperproof : protection contre la falsification Web.

  • dlp : prévention des fuites d'informations.

  • spike_throttle : limitation du trafic de pointe.

  • bot_manager : gestion des bots.

Lorsque le type de règle de protection DefenseType est défini sur resource, les valeurs valides sont :

  • account_identifier : extraction de comptes.

  • custom_response : nouvelle version de la réponse personnalisée.

  • waf_codec : décodage.

  • websdk : intégration de WebSDK.

Lorsque le type de règle de protection DefenseType est défini sur global, les valeurs valides sont :

  • regular_custom : expression régulière personnalisée.

  • address_book : carnet d'adresses.

  • custom_response : nouvelle version de la réponse personnalisée.

Remarque

La réponse personnalisée dans les configurations globales peut être référencée par des objets protégés ou des règles. Lorsque les règles de réponse personnalisée sont référencées à différents niveaux, la priorité effective est la suivante : niveau de la règle > niveau de l'objet protégé > page par défaut.

waf_group

Rules

string

Oui

Le contenu de la configuration de la règle, qui correspond à une chaîne JSON construite à partir d'une série de paramètres.

Remarque

Les paramètres spécifiques varient en fonction du type de paramètre d'atténuation (DefenseScene) que vous spécifiez. Pour plus d'informations, consultez la Description des paramètres des règles de protection.

waf_group

ResourceManagerResourceGroupId

string

Non

L'identifiant du groupe de ressources Alibaba Cloud.

rg-acfm***q

DefenseType

string

Non

Le type de règle de protection.

Valeurs valides :

  • template :

    (Par défaut) règle de protection de modèle.

  • resource :

    règle au niveau de l'objet protégé.

  • global :

    règle au niveau global.

template

RegionId

string

Non

La région où se trouve l'instance WAF. Valeurs valides :

cn-hangzhou

Resource

string

Non

L'objet protégé associé à la règle à créer.

sec****-waf

Description des paramètres de la règle de protection

Limites du nombre de règles

Au sein d'un même modèle de protection, il existe une limite supérieure au nombre de règles pouvant être créées pour chaque scénario de protection (DefenseScene). Les scénarios suivants ont des limites fixes. Les limites pour les autres scénarios dépendent de l'édition de l'instance WAF. Pour plus d'informations, consultez Comparaison des éditions.

Scénario de protectionDefenseSceneNombre maximal de règlesDescription
Protection Web de basewaf_group3Une règle pour chaque type de règle de protection (protectionType).
Nouvelle protection Web principalewaf_base1
Protection contre les analysesantiscan3Une règle pour chaque sous-type de protection contre les analyses (protectionType) : blocage des analyses à haute fréquence, blocage de l'exploration de répertoires et blocage des outils d'analyse.
Liste noire géographiqueregion_block1
Réponse personnalisée héritéecustom_response1Cette limite s'applique à la réponse personnalisée héritée lorsque DefenseType est défini sur template. Pour la nouvelle réponse personnalisée, consultez Comparaison des éditions.
Protection contre les inondations HTTPcc1
Gestion des botsbot_managerUne règle pour chaque balise de règle (botRuleDetail.ruleKey) dans les règles spécifiques au scénario.
Décodagewaf_codec1
Extraction de compteaccount_identifier1
Intégration WebSDKwebsdk1
Remarque

Lorsque le type de règle de protection DefenseType est défini sur template et que le nombre de règles pour le scénario dans le modèle cible a atteint la limite supérieure, la création échoue. Dans ce cas, appelez l'opération CreateDefenseTemplate pour créer un nouveau modèle de protection, ou appelez l'opération ModifyDefenseRule pour modifier une règle existante.

Règle de protection de modèle (template)

Lorsque le type de règle de protection DefenseType est template, la configuration spécifique de la règle est la suivante.

Règles de protection de base (waf_group)

Description des paramètres.

Exemple

{
    "DefenseScene": "waf_group",
    "TemplateId": 322,
    "InstaneId": "waf_cn****",
    "Rules": "[{\"status\":1,\"policyId\":1012,\"action\":\"block\"},{\"status\":1,\"action\":\"block\",\"protectionType\":\"sema\",\"config\":\"{\\\"nonInjectionSql\\\":1}\"}]"
}

Nouvelles règles de protection de base Web (waf_base)

Description des paramètres

NomTypeObligatoireExempleDescription
autoUpdateBooléenObligatoiretrueIndique si les mises à jour automatiques doivent être activées. Valeurs valides :
- true : active les mises à jour automatiques.
- false : désactive les mises à jour automatiques.




configTableauObligatoire[{"ruleType":"system","ruleDetail":[{"ruleId":13000412,"ruleStatus":1,"ruleAction":"block"}]}]Les configurations de règles à modifier. Pour plus d'informations, consultez la section Configuration détaillée de config.
Important Vous pouvez appeler l'opération DescribeBaseSystemRules pour interroger les configurations des règles de protection système de ce modèle, et appeler l'opération DescribeDefenseRules pour interroger les configurations des règles d'expression régulière personnalisée de ce modèle.

Configuration détaillée de config

NomTypeObligatoireExempleDescription
ruleTypeChaîneObligatoiresystemLe type de règle. Valeurs valides :
- system : règles système dans la protection Web de base.
- custom : règles d'expression régulière personnalisée dans la protection Web de base.




ruleBatchOperationConfigChaîneFacultatifdefaultL'opération de modification de règles par lot. Lorsque ce champ n'est pas vide, le champ RuleDetail doit être vide. Valeurs valides :
- default : restaure les paramètres par défaut.
- all_on : active toutes les règles.
- all_off : désactive toutes les règles.
- all_block : définit l'action de toutes les règles sur bloquer.
- all_monitor : définit l'action de toutes les règles sur surveiller.













ruleDetailTableauFacultatif[{"ruleId":13000412,"ruleStatus":1,"ruleAction":"block"}]]Les configurations de règles à modifier. Champs :
- ruleId : l'identifiant de la règle.
- ruleStatus : l'état de la règle.
- ruleAction : l'action de la règle.







Exemple

{
    "DefenseScene": "waf_base",
    "TemplateId": 322,
    "InstaneId": "waf_cn****",
    "Rules": "[{\"autoUpdate\":true,\"config\":[{\"ruleType\":\"system\",\"ruleDetail\":[{\"ruleId\":13000412,\"ruleStatus\":1,\"ruleAction\":\"block\"}]}]}]"
}

Règles de protection contre les analyses (antiscan)

Description des paramètres

NomTypeObligatoireExempleDescription
protectionTypeStringRequiredhighfreqLe sous-type de la règle de protection contre les analyses. Valeurs valides :
- highfreq : blocage des analyses à haute fréquence.
- dirscan : blocage de l'exploration de répertoires.
- scantools : blocage des outils d'analyse.







statusIntegerRequired1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : désactivé.
- 1 (par défaut) : activé.




actionStringRequiredblockL'action de la règle de protection. Valeurs valides :
- block : bloquer.
- monitor : surveiller.




actionExternalJSONOptional{"responseRuleId":123444}La configuration étendue de l'action de la règle de protection. Seule la nouvelle fonctionnalité de réponse personnalisée prend en charge cette configuration. Lorsque action est défini sur block, vous pouvez spécifier une page de blocage personnalisée.
configStringOptional{"target":"remote_addr","interval":60,"ttl":180,"count":20}Les informations de configuration personnalisée, décrites au format de chaîne JSON. Pour plus d'informations, consultez Configuration détaillée de config.

Configuration détaillée de config

  • Lorsque protectionType est défini sur highfreq (la règle de protection contre les analyses est configurée pour le blocage des analyses à haute fréquence)

NomTypeObligatoireExempleDescription
targetStringRequiredremote_addrLe type d'objet statistique. Valeurs valides :
- remote_addr (par défaut) : adresse IP.
- cookie.acw_tc : session.
- header : en-tête personnalisé. Lorsque vous sélectionnez un en-tête personnalisé, vous devez spécifier le contenu de l'en-tête à comptabiliser dans le paramètre subkey.
- queryarg : paramètre personnalisé. Lorsque vous sélectionnez un paramètre personnalisé, vous devez spécifier le nom du paramètre personnalisé à comptabiliser dans le paramètre subkey.
- cookie : cookie personnalisé. Lorsque vous sélectionnez un cookie personnalisé, vous devez spécifier le contenu du cookie à comptabiliser dans le paramètre subkey.













subKeyStringOptionalabcLa sous-fonctionnalité de l'objet statistique. Lorsque le paramètre target est défini sur cookie, header ou queryarg, vous devez spécifier les informations correspondantes dans le paramètre subkey.
intervalIntegerOptional60La durée de détection, en secondes. Valeur par défaut : 60.
Valeurs valides : 5 à 1800.

ttlIntegerOptional1800La durée de blocage, en secondes. Valeur par défaut : 1800.
Valeurs valides : 60 à 86400.

countIntegerOptional20Le nombre maximal de déclenchements des règles de protection de base. Valeur par défaut : 20.
Valeurs valides : 3 à 50000.

ruleIdCountIntegerOptional2Le nombre maximal de règles déclenchées. Valeur par défaut : 2.
Valeurs valides : 1 à 50.

  • Lorsque protectionType est défini sur dirscan (la règle de protection contre les analyses est configurée pour le blocage de l'exploration de répertoires)

NomTypeObligatoireExempleDescription
targetStringRequiredremote_addrL'objet pour les statistiques et le blocage. Valeurs valides :
- remote_addr (par défaut) : adresse IP.
- cookie.acw_tc : session.
- header : en-tête personnalisé.
- queryarg : paramètre personnalisé.
- cookie : cookie personnalisé.













subKeyStringOptional1La sous-fonctionnalité de l'objet pour les statistiques et le blocage. Configurez ce paramètre uniquement lorsque target est défini sur header, queryarg ou cookie.
intervalIntegerOptional60La durée de détection, en secondes. Valeur par défaut : 60.
Valeurs valides : 5 à 1800.

ttlIntegerOptional1800La durée de blocage, en secondes. Valeur par défaut : 1800.
Valeurs valides : 60 à 86400.

countIntegerOptional20Le nombre maximal de déclenchements des règles de protection de base. Valeur par défaut : 20.
Valeurs valides : 3 à 50000.

weightFloatOptional2Le pourcentage de codes de réponse 404. Valeur par défaut : 0,7.
Valeurs valides : 0,01 à 1,0, précis à deux décimales.

uriNumIntegerOptional2Le nombre maximal de répertoires inexistants. Valeur par défaut : 50.
Valeurs valides : 2 à 50000.

Exemple.

Règles de liste noire d'adresses IP (ip_blacklist)

Description des paramètres

NomTypeObligatoireExempleDescription
nameStringObligatoireiptestLe nom de la règle de liste noire d'adresses IP. Le nom doit comporter de 1 à 255 caractères et peut contenir des caractères chinois, des lettres, des chiffres, des traits de soulignement (_), des points (.) ou des traits d'union (-).
statusIntegerObligatoire1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : désactivé.
- 1 (par défaut) : activé.




actionStringObligatoireblockL'action de la règle de protection. Valeurs valides :
- block : bloque les requêtes.
- monitor : surveille les requêtes.




actionExternalJSONFacultatif{"responseRuleId":123444}La configuration étendue de l'action de la règle de protection. Seule la nouvelle fonctionnalité de réponse personnalisée prend en charge cette configuration. Lorsque action est défini sur block, vous pouvez spécifier une page de blocage personnalisée.
remoteAddrArrayObligatoire["1.1.XX.XX", "3.1.XX.XX/24"]La liste des adresses IP à ajouter à la liste noire d'adresses IP. Spécifiez la valeur au format ["ip1","ip2",...].

Exemple

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 2222,
    "DefenseScene": "ip_blacklist",
    "Rules": "[{\"name\":\"iptest1\",\"remoteAddr\":[\"1.1.1.2\",\"3.3.3.3/24\"],\"action\":\"monitor\",\"status\":1},{\"name\":\"iptest2\",\"remoteAddr\":[\"4.4.4.4\",\"5.5.5.5/32\"],\"action\":\"block\",\"status\":1}]"
}

Règles personnalisées (custom_acl)

Description des paramètres

NomTypeObligatoireExempleDescription
nameStringObligatoireiptestLe nom de la règle ACL personnalisée. Le nom doit comporter de 1 à 255 caractères et peut contenir des caractères chinois, des lettres, des chiffres, des traits de soulignement (_), des points (.) ou des traits d'union (-).
statusIntegerObligatoire1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : désactivé.
- 1 (par défaut) : activé.




actionStringObligatoireblockL'action de la règle de protection. Valeurs valides :
- block : bloque les requêtes.
- monitor : surveille les requêtes.
- js : effectue une vérification JavaScript.
- captcha : effectue une vérification CAPTCHA par curseur.
- captcha_strict : effectue une vérification CAPTCHA stricte par curseur.
Remarque Pour les actions de règle de protection prises en charge par les règles ACL personnalisées, reportez-vous aux actions de règle personnalisée affichées dans la console WAF.
















actionExternalJSONFacultatif{"responseRuleId":123444}La configuration étendue de l'action de la règle de protection. Seule la nouvelle version de la réponse personnalisée prend en charge cette configuration. Lorsque action est défini sur block, vous pouvez spécifier une page de blocage personnalisée. Lorsque action est défini sur captcha ou captcha_strict, vous pouvez spécifier une page CAPTCHA par curseur personnalisée.
conditionsArrayObligatoire[{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}]Les caractéristiques du trafic de la règle ACL, décrites au format de chaîne JSON. Un maximum de cinq conditions de correspondance sont prises en charge. Pour plus d'informations, consultez la description de la configuration des conditions dans Configuration des paramètres des règles de protection.
ccStatusIntegerObligatoire1Indique si la limitation de débit doit être activée. Valeurs valides :
- 0 : désactive la limitation de débit.
- 1 : active la limitation de débit.




ratelimitJSONFacultatif{"target":"remote_addr","interval":5,"threshold":2,"ttl":1800,"status":{"code":404,"count":2}}La configuration détaillée de la limitation de débit, décrite au format de chaîne JSON. Ce paramètre est requis uniquement lorsque ccStatus est défini sur 1. Pour plus d'informations, consultez la description de la configuration ratelimit dans Configuration des paramètres des règles de protection.
effectStringFacultatifruleLa portée de la limitation de débit. Ce paramètre est requis uniquement lorsque ccStatus est défini sur 1. Valeurs valides :
- service : la limitation de débit s'applique à l'objet protégé.
- rule : la limitation de débit s'applique à une seule règle.




grayStatusIntegerFacultatif1Indique si le déploiement canari doit être activé pour la règle. Valeurs valides :
- 0 (par défaut) : désactive le déploiement canari.
- 1 : active le déploiement canari.




grayConfigJSONFacultatif{"grayTarget":"header","grayRate":80,"graySubKey":"test"}La configuration du déploiement canari pour la règle, décrite au format de chaîne JSON. Ce paramètre est requis uniquement lorsque grayStatus est défini sur 1. Pour plus d'informations, consultez la description de la configuration grayConfig dans Configuration des paramètres des règles de protection.
timeConfigJSONFacultatif{"timeScope":"period","timeZone":8,"timePeriods":[{"start":1758771729787,"end":1758816000000}]}La configuration planifiée pour la règle, décrite au format de chaîne JSON. Pour plus d'informations, consultez la description de la configuration timeConfig dans Configuration des paramètres des règles de protection.

Exemple

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 6242,
    "DefenseScene": "custom_acl",
    "Rules":"[{\"name\":\"acl_test\",\"action\":\"block\",\"conditions\":[{\"key\":\"URL\",\"opValue\":\"contain\",\"values\":\"abc\"}],\"ratelimit\":{\"target\":\"remote_addr\",\"interval\":5,\"threshold\":2,\"ttl\":1800,\"status\":{\"code\":404,\"count\":2}},\"ccStatus\":1,\"effect\":\"rule\",\"status\":1,\"origin\":\"custom\",\"timeConfig\":{\"timeScope\":\"cycle\",\"timeZone\":8,\"weekTimePeriods\":[{\"day\":\"1\",\"dayPeriods\":[{\"start\":0,\"end\":51644084}]},{\"day\":\"1,2,5\",\"dayPeriods\":[{\"start\":0,\"end\":42928908}]}]},\"grayStatus\":1,\"grayConfig\":{\"grayRate\":80,\"graySubKey\":\"test\",\"grayTarget\":\"header\"}}]"
}

Règles de liste blanche (whitelist)

Description des paramètres

NomTypeObligatoireExempleDescription
nameStringObligatoirewhitelistTestLe nom de la règle de liste blanche. Le nom doit comporter de 1 à 255 caractères et peut contenir des caractères chinois, des lettres, des chiffres, des traits de soulignement (_), des points (.) ou des traits d'union (-).
statusIntegerObligatoire1L'état de la règle de protection. Ce paramètre est utilisé uniquement pour créer une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : désactivé.
- 1 (par défaut) : activé.




conditionsArrayObligatoire[{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}]Les caractéristiques du trafic de la liste blanche, décrites au format de chaîne JSON. Un maximum de cinq conditions de correspondance sont prises en charge. Pour plus d'informations, consultez la description de la configuration des conditions dans Description de la configuration des paramètres de règle de protection.
tagsArrayObligatoire["waf", "regular"]La liste des modules auxquels la liste blanche s'applique, au format ["XX1", "XX2",...]. Valeurs valides :
- waf : tous les modules.
- customrule_rule : une règle personnalisée spécifique.
- customrule : règles personnalisées.
- blacklist : liste noire d'adresses IP.
- blacklist_rule : une règle spécifique de liste noire d'adresses IP.
- antiscan : protection contre les analyses.
- regular : règles de protection de base.
- regular_rule : une règle d'expression régulière de protection de base spécifique.
- regular_type : un type de règle d'expression régulière de protection de base spécifique.
- regular_field : un champ de protection de base spécifique.
- major_protection : protection pour les événements majeurs.
- cc : protection contre les inondations HTTP.
- region_block : liste noire de localisations.
- antibot_scene : protection basée sur des scénarios de gestion des bots.
- antibot_scene_rule : un identifiant de règle de protection basée sur des scénarios de gestion des bots spécifique.
- antibot_scene_label : un type de règle de protection basée sur des scénarios de gestion des bots spécifique.
- dlp : prévention des fuites d'informations.
- tamperproof : protection contre la falsification de pages Web.
- spike_throttle : protection par limitation du trafic de pointe.























































regularRulesArrayFacultatif[ "111111", "222222" ]La liste des identifiants de règles d'expression régulière à ignorer, au format ["XX1", "XX2",...]. Configurez ce paramètre uniquement lorsque la liste blanche s'applique à une règle d'expression régulière de protection de base spécifique (le paramètre tags est défini sur regular_rule).
regularTypesArrayFacultatif[ "xss", "css" ]La liste des types de règles d'expression régulière à ignorer, au format ["XX1", "XX2",...]. Configurez ce paramètre uniquement lorsque la liste blanche s'applique à un type d'expression régulière d'application Web spécifique (le paramètre tags est défini sur regular_type). Valeurs valides :
- sqli : injection SQL.
- xss : cross-site scripting.
- code_exec : exécution de code.
- crlf : CRLF.
- lfilei : inclusion de fichier local.
- rfilei : inclusion de fichier distant.
- webshell : WebShell.
- csrf : CSRF.
- other : autres.

























regularFieldsArrayFacultatif[{"key":"URL"},{"key":"Header","subKey":"abc"}]La liste des champs de protection de base à ignorer, décrite au format de chaîne JSON. Un maximum de cinq conditions de correspondance sont prises en charge. Pour plus d'informations, consultez Configuration détaillée de regularFields. Configurez ce paramètre uniquement lorsque la liste blanche s'applique à un champ de protection de base spécifique (le paramètre tags est défini sur regular_field).
customRulesArrayFacultatif[ "111111", "222222" ]La liste des identifiants de règles personnalisées à ignorer, au format ["XX1", "XX2",...]. Configurez ce paramètre uniquement lorsque la liste blanche s'applique à une règle personnalisée spécifique (le paramètre tags est défini sur customrule_rule).
blacklistRulesArrayFacultatif[ "111111", "222222" ]La liste des identifiants de règles de liste noire d'adresses IP à ignorer, au format ["XX1", "XX2",...]. Configurez ce paramètre uniquement lorsque la liste blanche s'applique à une règle spécifique de liste noire d'adresses IP (le paramètre tags est défini sur blacklist_rule).
botRulesArrayFacultatif[ "111111", "222222" ]La liste des identifiants de règles de protection basées sur des scénarios de gestion des bots à ignorer, au format ["XX1", "XX2",...]. Configurez ce paramètre uniquement lorsque la liste blanche s'applique à un identifiant de règle de protection basée sur des scénarios de gestion des bots spécifique (le paramètre tags est défini sur antibot_scene_rule).
botLablesArrayFacultatif[ "abc", "cdcc" ]La liste des types de règles de protection basées sur des scénarios de gestion des bots à ignorer, au format ["XX1", "XX2",...]. Configurez ce paramètre uniquement lorsque la liste blanche s'applique à un type de règle de protection basée sur des scénarios de gestion des bots spécifique (le paramètre tags est défini sur antibot_scene_label). Vous pouvez appeler l'opération DescribeBotRuleLabels pour interroger les informations sur le type de règle de bot.

Configuration détaillée de regularFields

NomTypeObligatoireExempleDescription
keyStringObligatoireURLLe champ à ignorer. Valeurs valides :
- URL-All : tous les champs liés à l'URI.
- URL : un champ URI spécifié.
- URLPath : le chemin de l'URI.
- Query-All : tous les champs liés aux requêtes.
- Query-Arg : un paramètre de requête spécifié.
- Cookie-All : tous les champs liés aux cookies.
- Cookie-Exact : un nom de cookie spécifié.
- Header-All : tous les champs liés aux en-têtes.
- Header : un champ d'en-tête spécifié.
- Body-All : tous les paramètres du corps.




























subKeyStringFacultatifabcLe champ spécifié. Configurez ce paramètre lorsque le champ à ignorer (key) est défini sur URLPath, Query-Arg, Cookie-Exact ou Header.

Exemple

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 9242,
    "DefenseScene": "whitelist",
    "Rules":"[{\"name\":\"whitelistTest\",\"tags\":[\"regular_rule\",\"customrule\"],\"status\":1,\"origin\":\"custom\",\"conditions\":[{\"key\":\"URL\",\"opValue\":\"contain\",\"values\":\"/test\"},{\"key\":\"Header\",\"opValue\":\"eq\",\"values\":\"ffff\",\"subKey\":\"abc\"}],\"regularRules\":[\"123444\",\"444444\"]}]"
}

Règles de réponse personnalisée (custom_response)

Description des paramètres

NomTypeObligatoireExempleDescription
responseTypeStringObligatoireresponse_blockLe type de réponse personnalisée. Définissez la valeur sur response_block, ce qui indique une réponse d'interception.
statusIntegerObligatoire1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : désactivé.
- 1 (par défaut) : activé.




configStringObligatoire{"responseCode":400,"responseHeaders":[{"key":"custom","value":"123"},{"key":"aaa","value":"2223"}],"responseContent":"HelloWorld"}Les informations de configuration personnalisées, décrites au format de chaîne JSON. Pour plus d'informations, consultez Configuration détaillée de config.

Configuration détaillée de config

NomTypeObligatoireExempleDescription
responseCodeIntegerObligatoire400Le code de réponse spécifié.
responseHeadersArrayFacultatif[{"key":"custom","value":"123"},{"key":"aaaa","value":"2223"}]La liste des en-têtes de réponse personnalisés, décrite au format de chaîne JSON. key est le champ d'en-tête et value est la valeur d'en-tête.
responseContentStringObligatoirehelloworldLe contenu de la réponse personnalisée.

Exemple.

Règles de liste noire de localisation (region_block)

Description des paramètres

NomTypeObligatoireExempleDescription
cnRegionListStringFacultatif610000,230000La liste des régions en Chine. Définissez ce paramètre sur ["CN"] pour bloquer toutes les régions de la Chine continentale (à l'exclusion de Hong Kong, Macao et Taïwan). Séparez plusieurs régions par des virgules (,). Pour la signification spécifique des codes de région, consultez Codes de région en Chine.
abroadRegionListStringFacultatifKE,KGLa liste des régions en dehors de la Chine. Séparez plusieurs régions par des virgules (,). Vous pouvez appeler l'opération DescribeIpAbroadCountryInfos pour interroger les pays et régions d'outre-mer pris en charge pour le blocage.
statusIntegerObligatoire1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : Désactivé.
- 1 (par défaut) : Activé.




actionStringObligatoireblockL'action de la règle de protection. Valeurs valides :
- block : Bloquer.
- monitor : Surveiller.




actionExternalJSONFacultatif{"responseRuleId":123444}La configuration étendue pour l'action de la règle de protection. Ce paramètre n'est disponible que pour la nouvelle fonctionnalité de réponse personnalisée. Lorsque action est défini sur block, vous pouvez spécifier une page de blocage personnalisée. Lorsque action est défini sur captcha ou captcha_strict, vous pouvez spécifier une page de vérification par curseur personnalisée.

Codes de région en Chine

{
    "110000": "Pékin",
    "120000": "Tianjin",
    "130000": "Hebei",
    "140000": "Shanxi",
    "150000": "Mongolie-Intérieure",
    "210000": "Liaoning",
    "220000": "Jilin",
    "230000": "Heilongjiang",
    "310000": "Shanghai",
    "320000": "Jiangsu",
    "330000": "Zhejiang",
    "340000": "Anhui",
    "350000": "Fujian",
    "360000": "Jiangxi",
    "370000": "Shandong",
    "410000": "Henan",
    "420000": "Hubei",
    "430000": "Hunan",
    "440000": "Guangdong",
    "450000": "Guangxi",
    "460000": "Hainan",
    "500000": "Chongqing",
    "510000": "Sichuan",
    "520000": "Guizhou",
    "530000": "Yunnan",
    "540000": "Tibet",
    "610000": "Shaanxi",
    "620000": "Gansu",
    "630000": "Qinghai",
    "640000": "Ningxia",
    "650000": "Xinjiang",
    "MO_01": "Macao (Chine)",
    "HK_01": "Hong Kong (Chine)",
    "TW_01": "Taïwan (Chine)",
    "CN": "Chine continentale (à l'exclusion de Hong Kong, Macao et Taïwan)",
}
Exemple
{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 2341,
    "DefenseScene": "region_block",
    "Rules": "[{\"cnRegionList\":\"CN,HK_01,TW_01,MO_01\",\"abroadRegionList\":\"AU,NZ\",\"action\":\"block\",\"status\":1}]"
}

Règles de protection contre les inondations HTTP (cc)

Description des paramètres

NomTypeObligatoireExempleDescription
modeIntegerObligatoire0Le mode d'atténuation des attaques par inondation HTTP. Valeurs valides :
- 0 (par défaut) : Atténuation normale.
- 1 : Atténuation d'urgence.




statusIntegerObligatoire1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : Désactivé.
- 1 (par défaut) : Activé.




actionStringFacultatifjsL'action de la règle de protection. Valeurs valides :
- js (par défaut) : Challenge JavaScript.
- monitor : Surveillance.




Exemple

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 2241,
    "DefenseScene": "cc",
    "Rules":"[{\"mode\":0,\"status\":1,\"action\":\"js\"}]"
}

Règles de protection contre la falsification Web (tamperproof)

Description des paramètres

NomTypeObligatoireExempleDescription
nameStringObligatoiretestLe nom de la règle de protection. Le nom doit comporter de 1 à 255 caractères et peut contenir des caractères chinois, des lettres, des chiffres, des traits de soulignement (_), des points (.) ou des traits d'union (-).
urlStringObligatoire/abcL'adresse de la page mise en cache.
uaStringFacultatifappL'agent utilisateur spécifié pour accéder au chemin.
protocolStringObligatoirehttpsLe type de protocole de l'adresse de la page mise en cache. Valeurs valides : http, https.
statusIntegerObligatoire1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : Désactivé.
- 1 (par défaut) : Activé.




Exemple

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 1241,
    "DefenseScene": "tamperproof",
    "Rules": "[{\"name\":\"test1\",\"url\":\"www.test1.com\",\"ua\":\"firefox\",\"protocol\":\"https\",\"status\":1}]"
}

Règles de prévention des fuites d'informations (dlp)

Description des paramètres

NomTypeObligatoireExempleDescription
nameStringRequiredtestLe nom de la règle de protection. Le nom doit comporter entre 1 et 255 caractères et peut contenir des caractères chinois, des lettres, des chiffres, des traits de soulignement (_), des points (.) ou des traits d'union (-).
conditionsArrayRequired[{"key":"HttpCode","opValue":"contain","values":"400,401,402,403,404,405,500,501,502,503,504,505"},{"key":"URL","opValue":"contain","values":"test"}]Les conditions de correspondance, décrites au format de chaîne JSON. Vous pouvez spécifier jusqu'à deux conditions de correspondance, et ces conditions sont liées par une relation ET. Pour plus d'informations, consultez Configuration détaillée des conditions.
statusIntegerRequired1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : désactivée.
- 1 (par défaut) : activée.




actionStringRequiredblockL'action de la règle de protection. Valeurs valides :
- block : bloque les requêtes. Cette action s'applique uniquement aux scénarios qui incluent des conditions de correspondance de code de réponse.
- monitor : surveille les requêtes.
- filter : filtre les informations sensibles. Cette action s'applique uniquement aux scénarios qui incluent des conditions de correspondance d'informations sensibles.







Configuration détaillée des conditions

NomTypeObligatoireExempleDescription
keyStringRequiredURLLe champ de correspondance. Valeurs valides : URL, HttpCode, SensitiveInfo.
opValueStringRequiredcontainL'opérateur logique. Valeur fixe : contain.
valuesStringRequiredabcLe contenu de correspondance. Séparez les valeurs multiples par des virgules (,).
Valeurs valides pour HttpCode : 400, 401, 402, 403, 404, 405 (représente 405-499), 500, 501, 502, 503, 504, 505 (représente 505-599).
Valeurs valides pour SensitiveInfo :
- phone : numéro de téléphone.
- card : carte de crédit.
- id : carte d'identité.
- word : mot sensible par défaut.
















Exemple

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 5241,
    "DefenseScene": "dlp",
    "Rules":"[{\"name\":\"test\",\"action\":\"filter\",\"status\":1,\"conditions\":[{\"key\":\"SensitiveInfo\",\"opValue\":\"contain\",\"values\":\"id,card\"},{\"key\":\"URL\",\"opValue\":\"contain\",\"values\":\"/test.html\"}]}]"
}

Limitation du trafic de pointe (spike_throttle)

Description des paramètres

NomTypeObligatoireExempleDescription
nameStringObligatoireiptestLe nom de la règle de limitation du trafic de pointe. Le nom doit comporter entre 1 et 255 caractères et peut contenir des caractères chinois, des lettres, des chiffres, des traits de soulignement (_), des points (.) ou des traits d'union (-).
statusIntegerObligatoire1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : désactivée.
- 1 (par défaut) : activée.




actionStringObligatoireblockL'action de la règle de protection. Valeurs valides :
- block : bloque les requêtes.
- monitor : surveille les requêtes.




actionExternalJSONFacultatif{"responseRuleId":123444}La configuration étendue de l'action de la règle de protection. Seule la nouvelle fonctionnalité de réponse personnalisée prend en charge cette configuration. Lorsque action est défini sur block, vous pouvez spécifier une page de blocage personnalisée.
conditionsArrayObligatoire[{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}]Les caractéristiques du trafic de l'ACL, décrites au format de chaîne JSON. Un maximum de cinq conditions de correspondance sont prises en charge. Pour plus d'informations, consultez la description de la configuration des conditions dans Description de la configuration des paramètres de la règle de protection.
cnRegionListStringFacultatif610000,230000La liste des régions en Chine. Si vous définissez ce paramètre sur ["CN"], toutes les régions de la Chine continentale (à l'exclusion de Hong Kong (Chine), Macao (Chine) et Taïwan (Chine)) sont bloquées. Séparez les différentes régions par des virgules (,). Pour la signification des codes de région, consultez Codes des régions en Chine.
abroadRegionListStringFacultatifKE,KGLa liste des régions en dehors de la Chine. Séparez les différentes régions par des virgules (,). Vous pouvez appeler l'opération DescribeIpAbroadCountryInfos pour interroger les pays et régions en dehors de la Chine qui peuvent être bloqués.
typeStringObligatoireqpsLa méthode de limitation. Valeurs valides :
- qps : limite par QPS.
- ratio (par défaut) : limite par pourcentage.




thresholdIntegerObligatoire500Le seuil de limitation. Plage de valeurs :
- Plage du seuil de limitation QPS : [1-5000000]. Lorsque la limitation QPS est sélectionnée (par exemple, 500 QPS), le trafic qui remplit les conditions de limitation et dépasse 500 QPS est bloqué.
- Plage du seuil de limitation par pourcentage : [1-99]. Lorsque la limitation par pourcentage est sélectionnée (par exemple, 80 %), seul 80 % du trafic qui remplit les conditions de limitation est autorisé.




Codes des régions en Chine

{
    "110000": "Pékin",
    "120000": "Tianjin",
    "130000": "Hebei",
    "140000": "Shanxi",
    "150000": "Mongolie-Intérieure",
    "210000": "Liaoning",
    "220000": "Jilin",
    "230000": "Heilongjiang",
    "310000": "Shanghai",
    "320000": "Jiangsu",
    "330000": "Zhejiang",
    "340000": "Anhui",
    "350000": "Fujian",
    "360000": "Jiangxi",
    "370000": "Shandong",
    "410000": "Henan",
    "420000": "Hubei",
    "430000": "Hunan",
    "440000": "Guangdong",
    "450000": "Guangxi",
    "460000": "Hainan",
    "500000": "Chongqing",
    "510000": "Sichuan",
    "520000": "Guizhou",
    "530000": "Yunnan",
    "540000": "Tibet",
    "610000": "Shaanxi",
    "620000": "Gansu",
    "630000": "Qinghai",
    "640000": "Ningxia",
    "650000": "Xinjiang",
    "MO_01": "Macao (Chine)",
    "HK_01": "Hong Kong (Chine)",
    "TW_01": "Taïwan (Chine)",
    "CN": "Chine continentale (à l'exclusion de Hong Kong (Chine), Macao (Chine) et Taïwan (Chine))"
}
Exemple
{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 2341,
    "DefenseScene": "spike_throttle",
    "Rules":"[{\"name\":\"test\",\"action\":\"monitor\",\"conditions\":[{\"key\":\"URL\",\"opValue\":\"contain-one\",\"values\":\"abctest,abctest2\"}],\"status\":1,\"type\":\"qps\",\"threshold\":1000,\"cnRegionList\":\"110000,140000\",\"abroadRegionList\":\"AD,AL\"}]"}
}

Règles de gestion des bots (bot_manager)

Les règles de gestion des bots comprennent deux sous-scénarios : les règles de bot basées sur des scénarios fournissent une protection basée sur les balises de règles de bot intégrées. Les règles personnalisées avancées de bot mettent en œuvre des stratégies de protection contre les bots plus granulaires grâce à des conditions de correspondance des caractéristiques de trafic personnalisées (conditions). Les sections suivantes décrivent les configurations des paramètres pour ces deux sous-scénarios.

Description des paramètres de règle basés sur des scénarios BOT

NomTypeObligatoireExempleDescription
statusIntegerObligatoire1L'état de la règle de protection. Ce paramètre est utilisé uniquement lors de la création d'une règle de protection. Pour modifier l'état de la règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : Désactivé.
- 1 (par défaut) : Activé.




actionStringObligatoireblockL'action de la règle de protection. Valeurs valides :
- block : Bloquer.
- monitor : Surveiller.
- js : Vérification JavaScript.
- sigchl : Défi de signature de vérification homme-machine. Uniquement pris en charge par la balise de règle human_machine_challenge.
- captcha : CAPTCHA à curseur.
- captcha_strict : CAPTCHA à curseur strict.
- upstream_tag : Balisage vers l'origine.
- bypass : Autoriser. Uniquement pris en charge par la balise de règle normal_intelligence_search_spider.
Remarque Différentes balises de règle BOT (botRuleDetail.ruleKey) prennent en charge différentes actions. Reportez-vous aux actions de règle basées sur des scénarios BOT affichées dans la console WAF pour connaître les actions prises en charge par chaque balise de règle.

























actionExternalJSONFacultatif{"responseRuleId":123444} ou
{"upstreamHeader":{"header":"test","systemKey":["type","id"]}}

La configuration étendue de l'action de la règle de protection, exprimée sous forme de chaîne JSON. Les champs sont décrits comme suit :
- upstreamHeader : La configuration de balisage vers l'origine. Configurez ce champ uniquement lorsque action est défini sur upstream_tag. Pour plus d'informations, consultez Configuration upstreamHeader pour le balisage vers l'origine.
- responseRuleId : L'identifiant de la règle de réponse personnalisée. Lorsque action est défini sur block, la valeur est l'identifiant de la règle de page de blocage personnalisée spécifiée. Lorsque action est défini sur captcha ou captcha_strict, la valeur est l'identifiant de la règle de page de curseur personnalisée.




botBehaviorStringFacultatifmaliciousLa catégorie de règle. Valeurs valides :
- suspicious (par défaut) : BOT suspecté.
- malicious : BOT malveillant.
- normal : BOT amical.







botRuleDetailJSONObligatoire{"ruleKey":"human_machine_challenge","hmChallengeConfig":{"sig":1,"replay":0,"driver":0,"probe":0}}La configuration de la balise de règle BOT. Pour plus d'informations, consultez Configuration détaillée de botRuleDetail.
ratelimitJSONFacultatif{"target":"remote_addr","interval":300,"threshold":300,"ttl":7200,"distinctStat":[{"key":"IP","opValue":"gt","values":"100"}]}La configuration détaillée de la limitation de débit, exprimée sous forme de chaîne JSON. Ce champ ne peut être configuré que lorsque le contenu de configuration DefaultConfig associé au LabelKey correspondant au ruleKey de botRuleDetail dans la réponse de l'opération DescribeBotRuleLabels contient le champ ratelimit. Lors de la configuration de ce champ, seuls les trois paramètres de seuil interval, threshold et ttl peuvent être modifiés. Les paramètres target, subKey, status et distinctStat (y compris ses paramètres internes key, subKey, opValue et values) doivent être transmis exactement tels qu'ils sont renvoyés dans le DefaultConfig de la balise de règle et ne peuvent pas être modifiés. Pour plus d'informations, consultez la configuration détaillée de ratelimit dans Description de la configuration des paramètres de règle de protection.
grayStatusIntegerFacultatif1Indique si le déploiement canari doit être activé pour la règle. Valeurs valides :
- 0 (par défaut) : Désactivé.
- 1 : Activé.




grayConfigJSONFacultatif{"grayTarget":"header","grayRate":80,"graySubKey":"test"}La configuration de déploiement canari pour la règle, exprimée sous forme de chaîne JSON. Configurez ce champ uniquement lorsque grayStatus est défini sur 1. Pour plus d'informations, consultez la configuration détaillée de grayConfig dans Description de la configuration des paramètres de règle de protection.
timeConfigJSONFacultatif{"timeScope":"period","timeZone":8,"timePeriods":[{"start":1758771729787,"end":1758816000000}]}La configuration planifiée pour la règle, exprimée sous forme de chaîne JSON. Pour plus d'informations, consultez la configuration détaillée de timeConfig dans Description de la configuration des paramètres de règle de protection.

Configuration détaillée de botRuleDetail

NomTypeObligatoireExempleDescription
ruleKeyStringObligatoirehuman_machine_challengeLa balise de règle pour la gestion des BOT. Pour la liste spécifique des valeurs, consultez les valeurs LabelKey des balises de règle renvoyées par l'opération DescribeBotRuleLabels.
hmChallengeConfigJSONFacultatif{"sig":1,"replay":0,"driver":0,"probe":0}La configuration de vérification homme-machine. Ce champ ne peut être configuré que lorsque ruleKey est défini sur human_machine_challenge et action sur sigchl. Lorsque ruleKey est défini sur human_machine_challenge et action sur js, ce champ n'a pas besoin d'être configuré. Pour plus d'informations, consultez Configuration détaillée de hmChallengeConfig.
riskControlConfigJSONFacultatif{"accountInfo":[{"type":"phone","location":"Cookie-Exact","subKey":"abc"}],"riskLabels":["risk.trumpet.high.v1"]}La configuration d'identification des risques, exprimée sous forme de chaîne JSON. Ce champ ne peut être configuré que lorsque ruleKey est défini sur risk_control.
Important L'identification des risques est un service à valeur ajoutée vendu séparément qui nécessite une activation supplémentaire avant utilisation.
Pour plus d'informations, consultez Configuration détaillée de riskControlConfig.
packageSignsArrayFacultatif[{"packageName":"com.example.app","packageSign":"abc123"}]La liste de vérification de reconditionnement. Ce champ ne peut être configuré que lorsque ruleKey est défini sur app_malicious_signature_packagename. Les champs sont décrits comme suit :
- packageName (String, obligatoire) : Le nom de package légitime.
- packageSign (String, obligatoire) : La signature de package légitime.




signAbnormalJSONFacultatif{"antireplay":0,"customSignStatus":1,"customSign":{"key":"header","value":"abc123def456"}}La configuration d'anomalie de signature. Ce champ ne peut être configuré que lorsque ruleKey est défini sur app_malicious_signature_verification. Pour plus d'informations, consultez Configuration détaillée de signAbnormal.
crawlerStatusMapJSONFacultatif{"google":1,"baidu":1,"bing":1,"sogou":1,"yahoo":1,"yandex":1,"bytedance":1,"360":1}L'état du commutateur de chaque robot d'indexation de moteur de recherche. Ce champ ne peut être configuré que lorsque ruleKey est défini sur normal_intelligence_search_spider. La liste spécifique des moteurs de recherche pris en charge est basée sur le contenu de configuration DefaultConfig renvoyé par l'opération DescribeBotRuleLabels lorsque ruleKey est normal_intelligence_search_spider.

Configuration détaillée de hmChallengeConfig

NomTypeObligatoireExempleDescription
sigIntegerObligatoire1L'état d'anomalie de vérification de signature. Valeurs valides :
- 0 : Désactivé.
- 1 (par défaut) : Activé.




replayIntegerObligatoire0L'état d'anomalie d'horodatage de signature. Valeurs valides :
- 0 : Désactivé.
- 1 : Activé.




driverIntegerObligatoire0L'état d'attaque WebDriver. Valeurs valides :
- 0 : Désactivé.
- 1 : Activé.




probeIntegerObligatoire0L'état de vérification de cohérence de la sonde. Valeurs valides :
- 0 : Désactivé.
- 1 : Activé.




Configuration détaillée de riskControlConfig

Important L'identification des risques est un service à valeur ajoutée vendu séparément qui nécessite une activation supplémentaire avant utilisation.
NomTypeObligatoireExempleDescription
accountInfoArrayObligatoire[{"type":"phone","location":"Cookie-Exact","subKey":"abc"}]La liste des informations de paramètre de compte. Chaque élément contient les champs suivants :
- type (String, obligatoire) : Le type de compte. Valeurs valides :
  - phone : Numéro de téléphone.
  - phoneMd5 : Hachage MD5 du numéro de téléphone.
- location (String, obligatoire) : L'emplacement du paramètre de compte. Valeurs valides :
  - Query-Arg : Paramètre de requête.
  - Cookie-Exact : Nom du cookie.
  - Post-Arg : Paramètre de corps.
- subKey (String, obligatoire) : Le nom du paramètre où se trouve le compte.






















riskLabelsArrayObligatoire["risk.trumpet.high.v1","risk.fraud.high.v1"]La liste des renseignements sur les étiquettes de risque. Valeurs valides :
- risk.trumpet.high.v1 : Compte faux suspecté (risque élevé).
- risk.fraud.high.v1 : Risque de fraude (risque élevé).
- risk.registration.high.v1 : Inscription de spam (risque élevé).
- risk.registration.midhigh.v1 : Inscription de spam (risque moyen-élevé).
- risk.registration.mid.v1 : Inscription de spam (risque moyen).
- risk.cheating.high.v1 : Fraude marketing (risque élevé).
- risk.scalper.high.v1 : Compte de revendeur (risque élevé).
- risk.scalper.midhigh.v1 : Compte de revendeur (risque moyen-élevé).
- risk.scalper.mid.v1 : Compte de revendeur (risque moyen).

























Configuration détaillée de signAbnormal

NomTypeObligatoireExempleDescription
antireplayIntegerFacultatif0Indique si la signature de l'application a expiré. Valeurs valides :
- 0 (par défaut) : Désactivé.
- 1 : Activé.




customSignStatusIntegerFacultatif0Indique si la signature personnalisée doit être activée. Valeurs valides :
- 0 (par défaut) : Désactivé.
- 1 : Activé.




customSignJSONFacultatif{"key":"header","value":"3333"}La configuration de signature personnalisée, exprimée sous forme de chaîne JSON. Les champs sont décrits comme suit :
- key (String, obligatoire) : Le type de champ de signature. Valeurs valides : header (en-tête de requête), arg (paramètre de requête), cookie (Cookie).
- value (String, obligatoire) : La valeur du champ correspondant.




Exemple

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 1111,
    "DefenseScene": "bot_manager",
    "Rules": "[{\"status\":1,\"botRuleDetail\":{\"ruleKey\":\"human_machine_challenge\"},\"action\":\"js\"},{\"status\":1,\"botBehavior\":\"malicious\",\"botRuleDetail\":{\"ruleKey\":\"malicious_crawler_python\"},\"action\":\"captcha\"},{\"status\":1,\"botBehavior\":\"normal\",\"botRuleDetail\":{\"ruleKey\":\"normal_intelligence_search_spider\",\"crawlerStatusMap\":{\"google\":1,\"baidu\":1,\"bing\":1,\"sogou\":1,\"yahoo\":1,\"yandex\":1,\"bytedance\":1,\"360\":1}},\"action\":\"bypass\"},{\"status\":1,\"botBehavior\":\"suspicious\",\"botRuleDetail\":{\"ruleKey\":\"suspicious_development_tool_python\"},\"action\":\"monitor\"},{\"status\":1,\"botBehavior\":\"suspicious\",\"botRuleDetail\":{\"ruleKey\":\"web_suspicious_request_sequence_umid_ip\"},\"ratelimit\":{\"target\":\"websdk.umid\",\"interval\":300,\"threshold\":300,\"ttl\":7200,\"distinctStat\":[{\"key\":\"IP\",\"opValue\":\"gt\",\"values\":\"100\"}]},\"action\":\"captcha\"}]"
}

Description des paramètres de la règle personnalisée avancée pour les bots

NomTypeObligatoireExempleDescription
nameStringYesiptestLe nom de la règle ACL personnalisée avancée pour les bots. Le nom doit comporter entre 1 et 255 caractères et peut contenir des caractères chinois, des lettres, des chiffres, des traits de soulignement (_), des points (.) ou des traits d'union (-).
statusIntegerYes1L'état de la règle de protection. Ce paramètre est utilisé uniquement pour créer une règle de protection. Pour modifier l'état d'une règle de protection, utilisez le paramètre RuleStatus de l'opération ModifyDefenseRuleStatus. Valeurs valides :
- 0 : désactivé.
- 1 (par défaut) : activé.




actionStringYesblockL'action de la règle de protection. Valeurs valides :
- block : bloque les requêtes.
- monitor : surveille les requêtes.
- js : effectue une vérification JavaScript.
- captcha : effectue une vérification CAPTCHA par curseur.
- captcha_strict : effectue une vérification CAPTCHA stricte par curseur.
- upstream_tag : balise les requêtes vers l'origine.
Remarque Pour les actions de règle de protection prises en charge par l'ACL personnalisée avancée pour les bots, reportez-vous aux actions de règle personnalisée avancée pour les bots affichées dans la console WAF.



















actionExternalJSONNo{"responseRuleId":123444} or
{"upstreamHeader":{"header":"test","systemKey":["type","id"]}}

La configuration étendue de l'action de la règle de protection, exprimée sous forme de chaîne JSON. Les champs sont décrits comme suit :
- upstreamHeader : la configuration de balisage vers l'origine. Ce champ est requis uniquement lorsque action est défini sur upstream_tag. Pour plus d'informations, consultez Configuration upstreamHeader pour le balisage vers l'origine.
- responseRuleId : l'identifiant de la règle de réponse personnalisée.
Lorsque action est défini sur block, la valeur de responseRuleId est l'identifiant de la règle de page de blocage personnalisée.
Lorsque action est défini sur captcha ou captcha_strict, la valeur de responseRuleId est l'identifiant de la règle de page de curseur personnalisée.










conditionsArrayYes[{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}]Les caractéristiques de trafic de l'ACL, exprimées sous forme de chaîne JSON. Vous pouvez spécifier jusqu'à 10 conditions de correspondance. Pour plus d'informations, consultez la description de la configuration des conditions dans Configuration des paramètres de règle de protection.
ccStatusIntegerYes1Indique si la limitation de débit doit être activée. Valeurs valides :
- 0 : désactive la limitation de débit.
- 1 : active la limitation de débit.




ratelimitJSONNo{"target":"remote_addr","interval":5,"threshold":2,"ttl":1800,"status":{"code":404,"count":2}}La configuration détaillée de la limitation de débit, exprimée sous forme de chaîne JSON. Ce paramètre est requis uniquement lorsque ccStatus est défini sur 1. Pour plus d'informations, consultez la description de la configuration ratelimit dans Configuration des paramètres de règle de protection.
effectStringNoruleLa portée de la limitation de débit. Ce paramètre est requis uniquement lorsque ccStatus est défini sur 1. Valeurs valides :
- service : l'objet protégé.
- rule : une règle unique.




botBehaviorStringNomaliciousLa catégorie de la règle. Valeurs valides :
- suspicious (par défaut) : bot suspect.
- malicious : bot malveillant.




grayStatusIntegerNo1Indique si le déploiement canari doit être activé pour la règle. Valeurs valides :
- 0 (par défaut) : désactive le déploiement canari.
- 1 : active le déploiement canari.




grayConfigJSONNo{"grayTarget":"header","grayRate":80,"graySubKey":"test"}La configuration du déploiement canari pour la règle, exprimée sous forme de chaîne JSON. Ce paramètre est requis uniquement lorsque grayStatus est défini sur 1. Pour plus d'informations, consultez la description de la configuration grayConfig dans Configuration des paramètres de règle de protection.
timeConfigJSONNo{"timeScope":"period","timeZone":8,"timePeriods":[{"start":1758771729787,"end":1758816000000}]}La configuration planifiée pour la règle, exprimée sous forme de chaîne JSON. Pour plus d'informations, consultez la description de la configuration timeConfig dans Configuration des paramètres de règle de protection.

Configuration upstreamHeader pour le balisage vers l'origine

NomTypeObligatoireExempleDescription
headerStringYesabcLe nom de l'en-tête pour le balisage vers l'origine.
systemKeyArrayYes["id","type"]Les champs système renseignés dans la balise vers l'origine. Cette liste est ordonnée et le contenu de l'en-tête de sortie suit l'ordre des champs dans la liste. Valeurs valides :
- id : l'identifiant de la règle.
- type : le type de règle.
- websdk.umid : l'UMID web.
- ssl_client_ja3_fingerprinting_md5 : l'empreinte JA3.
- ssl_client_ja4_fingerprinting_md5 : l'empreinte JA4.
- http2_client_fingerprint_md5 : l'empreinte HTTP/2.
- appsdk.eeid_umid : la sonde d'application - valeur UMID de l'appareil.
- appsdk.eeid_running_frame_magisk : la sonde d'application - si le framework Magisk est utilisé.
- appsdk.eeid_running_frame_frida : la sonde d'application - si une injection Frida existe.
- appsdk.eeid_running_frame_fishhook : la sonde d'application - si une injection FishHook existe.
- appsdk.eeid_running_frame_edxposed : la sonde d'application - si le framework EdXposed est utilisé.
- appsdk.is_xposed : la sonde d'application - si le framework Xposed est utilisé.
- appsdk.eeid_running_frame_va : la sonde d'application - si le framework VirtualApp est utilisé.
- appsdk.eeid_running_frame_cydia : la sonde d'application - si Cydia est installé.
- appsdk.eeid_is_batch : la sonde d'application - si l'appareil est contrôlé par un groupe.
- appsdk.eeid_is_root : la sonde d'application - si l'appareil est rooté.
- appsdk.eeid_is_fake : la sonde d'application - si l'appareil est factice.
- appsdk.eeid_is_virtual : la sonde d'application - si le clonage d'application ou un environnement virtuel est utilisé.
- appsdk.pkguncrypted : la sonde d'application - si l'application est déchiffrée.
- appsdk.eeid_is_hook : la sonde d'application - si un comportement de hook existe.
- appsdk.eeid_is_debugged : la sonde d'application - si l'application est en cours de débogage.
- appsdk.eeid_is_simulator : la sonde d'application - si l'appareil est un simulateur.
- appsdk.eeid_is_proxy : la sonde d'application - si un proxy est utilisé.
- appsdk.eeid_is_highrisk : la sonde d'application - si l'appareil est à haut risque.
- appsdk.adbstate : la sonde d'application - si ADB est activé.
- appsdk.eeid_abnormal_time : la sonde d'application - heure locale anormale.
- appsdk.eeid_short_uptime : la sonde d'application - temps de fonctionnement trop court.
- appsdk.screenon : la sonde d'application - si l'écran est allumé.
- appsdk.collectend : la sonde d'application - si la collecte de données est terminée.
- appsdk.pkgreleasemode : la sonde d'application - si l'application est en mode débogage.
- appsdk.elapsedtime : la sonde d'application - temps écoulé depuis le démarrage.
- appsdk.isfront : la sonde d'application - si l'application s'exécute au premier plan.
- appsdk.passwordunlock : la sonde d'application - si l'écran est verrouillé.
- appsdk.fingerprintauth : la sonde d'application - si l'authentification par empreinte digitale est activée.
- appsdk.brand : la sonde d'application - marque du téléphone.
- appsdk.model : la sonde d'application - modèle du téléphone.
- appsdk.batterychange : la sonde d'application - changement du niveau de batterie depuis la dernière collecte.
- appsdk.batterystatus : la sonde d'application - état de charge.
- appsdk.batterylevel : la sonde d'application - niveau de batterie.
- appsdk.brightness : la sonde d'application - luminosité de l'écran.
- appsdk.packagesign : la sonde d'application - hachage de la signature du package.
- appsdk.screenres : la sonde d'application - résolution de l'écran.
- appsdk.packagename : la sonde d'application - nom du package de l'application.
- appsdk.platform : la sonde d'application - plateforme.
- appsdk.hookframe : la sonde d'application - framework de hook.
-appsdk.version : la sonde d'application - version du SDK de l'application.
- appsdk.appname : la sonde d'application - nom de l'application.
- appsdk.appversion : la sonde d'application - version de l'application.
- appsdk.hardware : la sonde d'application - nom du matériel.
- appsdk.timestamp : la sonde d'application - horodatage de la collecte.
- appsdk.devicename : la sonde d'application - nom de l'appareil.
- appsdk.product : la sonde d'application - code produit.
- appsdk.eeid_running_frame_script : la sonde d'application - si des outils d'automatisation sont installés.
Remarque Différentes fonctionnalités de bot prennent en charge différents champs de balisage vers l'origine. Reportez-vous aux champs affichés dans la liste de balisage vers l'origine des règles personnalisées pour les bots dans la console WAF.
































































































































































customValueStringNotestLe caractère personnalisé.

Règles de l'objet de protection (resource)

Lorsque le type de règle de protection DefenseType est défini sur resource, la configuration spécifique de la règle est la suivante.

Règle d'extraction de compte (account_identifier)

Une seule configuration d'extraction est prise en charge pour chaque objet protégé sous la règle d'extraction de compte.

Description des paramètres

NomTypeObligatoireExempleDescription
accountldentifiersArrayObligatoire[ { "key": "Header","subKey": "header-test", "decodeType": "jwt", "position": "username", "priority": 1 }, { "key": "Post-Arg", "subKey": "body_test", "decodeType": "plain", "priority": 2 } ]La liste des configurations d'extraction de compte. Un maximum de cinq configurations est pris en charge. Chaque configuration est représentée sous forme de chaîne JSON. Pour plus d'informations, reportez-vous à la configuration détaillée d'accountIdentifiers.

Configuration détaillée d'accountIdentifiers

NomTypeObligatoireExempleDescription
keyStringObligatoireQuery-ArgLa position du champ pour l'extraction. Valeurs valides : Query-Arg, Cookie-Exact, Post-Arg, Header.
subKeyStringObligatoirequery-testLe sous-champ de correspondance personnalisé.
decodeTypeStringjwtquery-testLa méthode d'authentification. Valeurs valides :
- plain : texte en clair.
- basic : authentification de base.
- jwt : authentification JWT. L'authentification JWT nécessite de spécifier le champ de compte décodé (position).







priorityIntegerObligatoire1La priorité de correspondance de la configuration d'extraction actuelle. Chaque requête correspond au maximum à une stratégie d'extraction. Valeurs valides : 0 à 20. Une valeur plus faible indique une priorité plus élevée. Les valeurs ne peuvent pas être dupliquées.
positionStringFacultatifaccountLe champ de compte décodé pour l'authentification JWT.

Exemple.

Règle de réponse personnalisée de l'objet protégé (custom_response)

Une seule règle de réponse personnalisée peut être configurée pour chaque objet protégé. La page de réponse prend effet selon l'ordre de priorité suivant : niveau de la règle > niveau de l'objet protégé > page par défaut.

Description des paramètres

NomTypeObligatoireExempleDescription
blockRuleIdLongFacultatif1123L'identifiant de la règle de la page de blocage personnalisée. Lorsque l'objet protégé déclenche une action de blocage, cette page de blocage personnalisée est renvoyée.
captchaRuleIdLongFacultatif1123L'identifiant de la règle de la page de CAPTCHA à curseur personnalisée. Lorsque l'objet protégé déclenche un défi de CAPTCHA à curseur, cette page de CAPTCHA à curseur personnalisée est renvoyée.

Exemple

{
    "DefenseScene": "custom_response",
    "Resource": "example.**.com-waf",
    "DefenseType": "resource",
    "InstaneId": "waf_cn****",
    "Rules": "[{\"blockRuleId\":900000,\"captchaRuleId\":900001}]"
}

Règle de décodage de l'objet protégé (waf_codec)

Une seule règle de décodage peut être configurée pour chaque objet protégé.

Description des paramètres

NomTypeObligatoireExempleDescription
codecListArrayObligatoire["comment","space-zip","json","xml","form","multipart","graphql","js-unicode","url","hex","html","php","java","utf7","oct"]Les types de décodage à activer. Valeurs valides :
- url : décodage d'URL (activé par défaut et ne peut pas être désactivé).
- js-unicode : décodage Unicode (activé par défaut et ne peut pas être désactivé).
- oct : décodage OCT (activé par défaut et ne peut pas être désactivé).
- hex : décodage hexadécimal (activé par défaut et ne peut pas être désactivé).
- comment : décodage des commentaires (activé par défaut et ne peut pas être désactivé).
- space-zip : décodage des espaces (activé par défaut et ne peut pas être désactivé).
- multipart : analyse multipart.
- json : analyse JSON.
- xml : analyse XML.
- php : décodage de sérialisation PHP.
- html : décodage des entités HTML.
- utf7 : décodage UTF-7.
- base64 : décodage Base64.
- form : analyse de formulaire.
- gzip : décompression Gzip.
- java : décodage de désérialisation Java.
- graphql : analyse GraphQL.

















































Exemple.

Règles d'intégration WebSDK (websdk)

Description des paramètres.

Exemple

{
    "DefenseScene": "websdk",
    "Resource": "example.**.com-waf",
    "DefenseType": "resource",
    "InstaneId": "waf_cn****",
    "Rules": "[{\"grayStatus\":1,\"grayConfig\":{\"grayTarget\":\"remote_addr\",\"grayRate\":50}}]"
}

Stratégie d'atténuation globale (global)

Lorsque le type de règle de protection DefenseType est global, la configuration spécifique de la règle est la suivante.

Règles d'expression régulière personnalisées (regular_custom)

Description des paramètres

NomTypeObligatoireExempleDescription
nameStringObligatoireruleTestLe nom de la règle d'expression régulière personnalisée. Le nom doit comporter de 1 à 255 caractères et peut contenir des caractères chinois, des lettres, des chiffres, des traits de soulignement (_), des points (.) ou des traits d'union (-).
detectTypeStringObligatoiresqliLe type de détection. Valeurs valides :
- sqli : injection SQL.
- xss : attaque de script intersite (XSS).
- cmdi : injection de commande de système d'exploitation.
- expression_injection : injection d'expression (y compris les expressions EL, SpEL et OGNL).
- java_deserialization : désérialisation Java.
- dot_net_deserialization : désérialisation .NET.
- php_deserialization : désérialisation PHP.
- code_exec : exécution de code à distance (JNDI/XPATH).
- ssrf : falsification de requête côté serveur (SSRF).
- path_traversal : traversée de chemin.
- arbitrary_file_uploading : téléversement de fichier arbitraire.
- webshell : webshell.
- rfilei : inclusion de fichier à distance (RFI).
- lfilei : inclusion de fichier local (LFI).
- protocol_violation : violation de protocole.
- scanner_behavior : comportement de scanner.
- logic_flaw : faille de logique métier.
- arbitrary_file_reading : lecture de fichier arbitraire.
- arbitrary_file_download : téléchargement de fichier arbitraire.
- xxe : injection d'entité externe XML (XXE).
- csrf : falsification de requête intersite.
- crlf : CRLF.
- other : autre.



































































riskLevelStringObligatoirestrictLe niveau de risque. Valeurs valides :
- super_strict : super strict.
- strict : strict.
- medium : moyen.
- loose : permissif.










descriptionStringFacultatifDescription de la règle.La description de la règle d'expression régulière personnalisée.
conditionArrayObligatoire[{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}]Les caractéristiques de trafic de l'ACL, décrites au format de chaîne JSON. Vous pouvez spécifier jusqu'à cinq conditions de correspondance. Pour plus d'informations, consultez Configuration détaillée des conditions.

Configuration détaillée des conditions

NomTypeObligatoireExempleDescription
keyStringObligatoireQuery-ArgLe champ de correspondance personnalisé. Valeurs valides : File-Name, Url, Raw-Url, Request-Url, Http-Method, Directory, Query, Raw-Header, Body, Extension, Union-Args, All-Data, All-Keys, Multipart-Keys, Multipart-Values, Header-Keys, Header-Values, Post-Arg-Keys, Post-Arg-Values, Query-Arg-Keys, Query-Arg-Values, Cookie-Keys, Cookie-Values, Header, Query-Arg, Post-Arg, Multipart.
subKeyStringFacultatifquery-testLe sous-champ de correspondance personnalisé.
Important Le sous-champ de correspondance n'est pris en charge que lorsque le champ de correspondance est défini sur Header, Query-Arg, Post-Arg ou Multipart.
opValueStringObligatoirecontainL'opérateur logique. Valeurs valides : regex, prefix-match, suffix-match, eq, contain.
valuesStringObligatoireabcLe contenu de correspondance. Séparez les différentes valeurs de contenu de correspondance par des virgules (,).

Exemple

{
  "name": "ruleTest",
  "detectType": "sqli",
  "riskLevel": "strict",
  "condition": [{"key": "FileName","opValue": "eq","values": "test"}]
}

Carnet d'adresses (address_book)

Description du paramètre.

Exemple

{
  "name": "bookTest",
  "valueType": "ip",
  "description": "addressbookTest"
}

Règle de réponse personnalisée (custom_response)

Description des paramètres

NomTypeObligatoireExempleDescription
nameStringObligatoiretestLe nom de la règle de réponse personnalisée. Le nom doit comporter entre 1 et 255 caractères et peut contenir des caractères chinois, des lettres, des chiffres, des traits de soulignement (_), des points (.) ou des traits d'union (-).
actionStringObligatoireblockL'action de la règle de protection. Valeurs valides :
- block : blocage.
- captcha : CAPTCHA à curseur.




responseCodeIntegerFacultatif400Le code de réponse.
- Ce paramètre est obligatoire pour les règles de page de blocage personnalisée.
- Les règles de page de CAPTCHA à curseur personnalisée ne prennent pas en charge la spécification d'un code de réponse. La valeur par défaut est 200.




responseHeadersArrayFacultatif[{"key":"custom","value":"123"},{"key":"aaaa","value":"2223"}]La liste des en-têtes de réponse personnalisés, décrite au format de chaîne JSON. key est le champ d'en-tête et value est la valeur d'en-tête.
designTypeStringFacultatifcustomLe type de configuration de réponse. Ce champ ne doit être spécifié que pour les règles de page de CAPTCHA à curseur personnalisée, c'est-à-dire lorsque action est défini sur captcha. Valeurs valides :
- custom : configuration personnalisée.
- preDefine : configuration prédéfinie.




responseContentStringFacultatifhelloworldLe contenu de la réponse personnalisée. Ce paramètre est obligatoire lorsque vous personnalisez une page de CAPTCHA à curseur ou de blocage.
preDefineContentArrayFacultatif[{"language":"cn","title":"test","description":"desc","captchaColor":"#FFFF","showTraceId":false},{"language":"en","title":"titel","description":"desc","captchaColor":"#FFFF","showTraceId":false}]Le contenu de la configuration prédéfinie. Ce paramètre est obligatoire lorsque designType est défini sur preDefine. Sinon, ne spécifiez pas ce paramètre. Pour plus d'informations, consultez Détails de la configuration prédéfinie.

Détails de la configuration prédéfinie

NomTypeObligatoireExempleDescription
languageStringObligatoireenLa configuration de la langue. Valeurs valides :
- en : anglais.
- cn : chinois.




iconStringObligatoirehttps://img.alicdn.com/imgextra/i1/O1CN01L12MaQ1ZwfYKk7Yrc_!!6000000003259-2-tps-900-594.pngL'icône. La valeur est une URL accessible au public configurée par l'utilisateur.
titleStringObligatoiretest_titleLe titre de la page de CAPTCHA à curseur personnalisée.
descriptionStringObligatoirePour une meilleure expérience, veuillez faire glisser le curseur pour terminer le processus de vérification avant d'accéder à la page web.La description de la page de CAPTCHA à curseur personnalisée.
captchaColorStringObligatoire#ff6a00La couleur du CAPTCHA à curseur.
showTraceIdbooleanObligatoiretrueIndique si l'identifiant de journal doit être affiché. Valeurs valides :
- true : l'identifiant de journal est affiché sur la page de CAPTCHA à curseur.
- false : l'identifiant de journal n'est pas affiché sur la page de CAPTCHA à curseur.




Exemple de configuration de page de blocage personnalisée

{
  "name": "test",
  "action": "block",
  "responseContent": "helloworld",
  "responseCode": 401,
  "responseHeaders": [{"key":"t1","value":"v1"}],
}

Exemple de configuration de page de curseur prédéfinie

{
"name": "test",
"designType": "preDefine",
"action": "captcha",
"responseHeaders": [
    {
    "key": "Content-Type",
    "value": "text/html"
    }
],
"preDefineContent": [
    {
    "language": "en",
    "icon": "https://img.alicdn.com/imgextra/i1/O1CN01L12MaQ1ZwfYKk7Yrc_!!6000000003259-2-tps-900-594.png",
    "title": "Vérification d'accès-personnalisé",
    "description": "Pour une meilleure expérience, veuillez faire glisser le curseur pour terminer le processus de vérification avant d'accéder à la page web.",
    "captchaColor": "#ff6a00",
    "showTraceId": true
    }
]
}

Éléments de réponse

Élément

Type

Description

Exemple

object

La structure de la réponse.

RequestId

string

L'identifiant de la requête.

26E46541-7AAB-5565-801D-F14DBDC5****

RuleIds

string

Les identifiants des règles de protection créées. Plusieurs identifiants sont séparés par des virgules (,).

22215,23354,462165

Exemples

JSON format

{
  "RequestId": "26E46541-7AAB-5565-801D-F14DBDC5****",
  "RuleIds": "22215,23354,462165"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 Defense.Control.DefenseWhitelistBypassRuleNotExist The whitelist protection rule does not exist. La règle de protection ajoutée à la liste blanche n'existe pas. Identifiant de la règle : %s.
400 Defense.Control.DefenseWhitelistConfigInvalid The whitelist rule is misconfigured. La configuration de la règle de liste blanche est incorrecte : %s.
400 Defense.Control.DefenseBookTypeInvalid The address book type is illegal. Le type de carnet d'adresses n'est pas valide.
400 Defense.Control.DefenseThreatIntelligenceConfigInvalid Threat Intelligence Rule configuration error. La configuration de la règle de renseignement sur les menaces est incorrecte. %s.
400 Defense.Control.DefenseIpCountOversize The number of IPs exceeds the limit. Le nombre d'adresses IP dépasse la limite.
400 Defense.Control.InvalidDefenseRuleConfig Invalid protection rule configuration. %s. La configuration de la règle de protection n'est pas valide.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.