ホワイトリスト保護ポリシーは、信頼できるリクエストを、基本保護ルールやカスタムルールなど、すべてまたは特定の保護モジュールから除外します。
前提条件
Webアプリケーションファイアウォール (WAF) が有効になっています。 詳細については、「WAFの使用を開始する (new edition) 」をご参照ください。
保護するドメイン名がWAFに追加されます。 詳細については、「保護のためのドメイン名の追加」をご参照ください。
ホワイトリストポリシーの作成
- DCDNコンソールにログインします。
-
左側のナビゲーションペインで、 を選択します。
-
[保護ポリシー] ページで、[ポリシーの作成] をクリックします。
-
[ポリシーの作成] ページで、次のパラメーターを設定します。
セクション
パラメーター
説明
[ポリシー情報]
[ポリシータイプ]
[ホワイトリスト] を選択します。
[ポリシー名]
ポリシーのカスタム名を入力します。 名前の長さは最大 64 文字で、漢字、大文字と小文字、数字 (0~9) 、アンダースコア (_) を使用できます。
[デフォルトとして設定]
このポリシーをデフォルトのホワイトリストポリシーとして使用するかどうかを指定します。
説明-
ポリシーがデフォルトとして設定されると、この設定は変更できません。
-
このポリシータイプにデフォルトポリシーがすでに存在する場合、このスイッチは無効になります。
[ルール情報]
[ルール]
このホワイトリスト保護ポリシーのルールを定義します。 設定の詳細については、「ホワイトリストのルールパラメーター」をご参照ください。
説明最大 10 個のルールを追加できます。 このクォータを増やすには、Alibaba Cloud アカウントマネージャーにお問い合わせいただくか、チケットを起票してください。
[保護ドメイン名]
[関連するポリシー関係を選択してください]
ドメイン名を同じタイプの複数のポリシーに関連付けることができます。 ドメイン名がすでにこのタイプの別のポリシーに関連付けられている場合は、新しいポリシーを追加するか、既存のポリシーを置き換えることができます。 デフォルトポリシーに関連付けられているドメイン名の場合は、ポリシーを置き換えることしかできません。 有効な値は次のとおりです:
-
[既存の関連ポリシーを置換]:ドメイン名に関連付けられている既存のポリシーを、現在のポリシーに置き換えます。
-
[既存の関連ポリシーに追加]:既存の関連付けを維持したまま、ドメイン名を現在のポリシーに関連付けます。関連付けられているすべてのポリシーが有効になります。
[保護ドメイン名]
このポリシーで保護するドメイン名を選択します。
-
-
[ポリシーの作成] をクリックします。
デフォルトでは、新しい保護ポリシーが有効になります。
ホワイトリストのルールパラメーター
ホワイトリスト保護ポリシーを作成するときにホワイトリストルールを作成したり、既存のポリシーにルールを追加したりできます。

|
パラメーター |
説明 |
|
[ルール名] |
ルールのカスタム名。 名前の長さは最大 64 文字で、漢字、大文字と小文字、数字 (0~9) 、アンダースコア (_) を使用できます。 |
|
[一致条件] |
このルールをトリガーするリクエストの特性。 [条件の追加] をクリックして条件を追加します。 1 つのルールに最大 5 つの条件を追加できます。 複数の条件を定義した場合、すべての条件が満たされた場合にのみルールがトリガーされます。 各条件は、一致フィールド、論理演算子、一致コンテンツで構成されます。 設定例については、「一致条件の設定例」をご参照ください。 一致フィールドと論理演算子の詳細については、「一致条件」をご参照ください。 |
|
[モジュール] |
条件に一致するリクエストに対してバイパスする保護モジュール。 有効な値は次のとおりです:
|