Web コア保護ルールを作成します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-waf:CreateDefenseRule |
create |
*All Resource
|
|
なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
WAF インスタンスの ID。 説明
DescribeInstance 操作を呼び出して、現在の WAF インスタンスの ID をクエリできます。 |
waf_v2_public_cn-**** |
| TemplateId |
integer |
任意 |
作成する保護ルールの保護テンプレートの ID。 説明
このパラメーターは、DefenseType が template に設定されている場合にのみ必須です。 |
1122 |
| DefenseScene |
string |
必須 |
作成する WAF 保護シナリオ。 保護ルールタイプ DefenseType が template に設定されている場合の有効な値:
保護ルールタイプ DefenseType が resource に設定されている場合の有効な値:
保護ルールタイプ DefenseType が global に設定されている場合の有効な値:
説明
グローバル構成のカスタム応答は、保護オブジェクトまたはルールから参照できます。カスタム応答ルールが異なるレベルで参照される場合、有効な優先度は次のとおりです: ルールレベル > 保護オブジェクトレベル > デフォルトページ。 |
waf_group |
| Rules |
string |
必須 |
一連のパラメーターから構築された JSON 文字列であるルール構成内容。 説明
具体的なパラメーターは、指定された 保護ルールタイプ (DefenseScene) によって異なります。詳細については、「保護ルールパラメーターの説明」をご参照ください。 |
waf_group |
| ResourceManagerResourceGroupId |
string |
任意 |
Alibaba Cloud リソースグループの ID。 |
rg-acfm***q |
| DefenseType |
string |
任意 |
保護ルールのタイプ。 列挙値:
|
template |
| RegionId |
string |
任意 |
WAF インスタンスが存在するリージョン。有効な値:
|
cn-hangzhou |
| Resource |
string |
任意 |
作成するルールに関連付けられた保護オブジェクト。 説明
このパラメーターは、DefenseType が resource に設定されている場合にのみ必須です。 |
sec****-waf |
保護ルールパラメーターの説明
テンプレートベースの保護ルール (template)
保護ルールタイプ DefenseType が template に設定されている場合、具体的なルール構成内容は次のとおりです。
基本保護ルール (waf_group)
パラメーターの説明
| 名前 | タイプ | 必須 | 例 | 説明 |
| status | Integer | はい | 1 | 保護ルールのステータス。このパラメーターは、保護ルールの作成時にのみ使用されます。保護ルールのステータスを変更するには、 ModifyDefenseRuleStatus 操作の RuleStatus パラメーターを使用します。有効な値: - 0: 無効。 - 1 (デフォルト): 有効。 |
| action | String | はい | block | 保護ルールのアクション。有効な値: - block: ブロック。 - monitor: モニタリング。 |
| policyId | Long | いいえ | 1012 | 保護ルールグループの ID。デフォルト値: 1012 (中レベルルールグループ)。 |
| protectionType | String | いいえ | sema | 保護ルールのタイプ。有効な値: - regular (デフォルト): 正規表現ベースの保護。 - sema: セマンティックベースの保護。 |
| config | String | いいえ | {"nonInjectionSql":1} | JSON 文字列形式のカスタム構成。詳細については、config の詳細構成をご参照ください。 |
config の詳細構成
protectionType が sema に設定されている場合 (セマンティックベースの保護として構成された基本保護ルール)
| 名前 | タイプ | 必須 | 例 | 説明 |
| nonInjectionSql | Integer | はい | 1 | 非インジェクション攻撃検出のステータス。有効な値: - 0: 無効。 - 1 (デフォルト): 有効。 |
例
{
"DefenseScene": "waf_group",
"TemplateId": 322,
"InstaneId": "waf_cn****",
"Rules": "[{\"status\":1,\"policyId\":1012,\"action\":\"block\"},{\"status\":1,\"action\":\"block\",\"protectionType\":\"sema\",\"config\":\"{\\\"nonInjectionSql\\\":1}\"}]"
}
新バージョン Web コア保護ルール (waf_base)
パラメーターの説明
| 名前 | タイプ | 必須 | 例 | 説明 |
| autoUpdate | Boolean | はい | true | 自動更新を有効にするかどうかを指定します。有効な値: - true: 有効。 - false: 無効。 |
| config | Array | はい | [{"ruleType":"system","ruleDetail":[{"ruleId":13000412,"ruleStatus":1,"ruleAction":"block"}]}] | 変更するルール構成。詳細については、config の詳細構成をご参照ください。 重要 DescribeBaseSystemRules 操作を呼び出してこのテンプレートのシステム保護ルール構成をクエリでき、DescribeDefenseRules 操作を呼び出してこのテンプレートのカスタム正規表現式ルール構成をクエリできます。 |
config の詳細構成
| 名前 | タイプ | 必須 | 例 | 説明 |
| ruleType | String | はい | system | ルールのタイプ。有効な値: - system: 基本保護のシステムルール。 - custom: 基本保護のカスタム正規表現式ルール。 |
| ruleBatchOperationConfig | String | いいえ | default | 一括ルール変更操作。このフィールドが空でない場合、RuleDetail フィールドは空である必要があります。有効な値: - default: デフォルトに戻す。 - all_on: すべてのルールを有効にする。 - all_off: すべてのルールを無効にする。 - all_block: すべてのルールのアクションをブロックに設定する。 - all_monitor: すべてのルールのアクションをモニタリングに設定する。 |
| ruleDetail | Array | いいえ | [{"ruleId":13000412,"ruleStatus":1,"ruleAction":"block"}]] | 変更するルール構成。フィールド: - ruleId: ルール ID。 - ruleStatus: ルールのステータス。 - ruleAction: ルールのアクション。 |
例
{
"DefenseScene": "waf_base",
"TemplateId": 322,
"InstaneId": "waf_cn****",
"Rules": "[{\"autoUpdate\":true,\"config\":[{\"ruleType\":\"system\",\"ruleDetail\":[{\"ruleId\":13000412,\"ruleStatus\":1,\"ruleAction\":\"block\"}]}]}]"
}
スキャン保護ルール (antiscan)
パラメーターの説明
| 名前 | タイプ | 必須 | 例 | 説明 |
| protectionType | String | はい | highfreq | スキャン保護ルールのサブタイプ。有効な値: - highfreq: 高頻度スキャンブロック。 - dirscan: ディレクトリトラバーサルブロック。 - scantools: スキャンツールブロック。 |
| status | Integer | はい | 1 | 保護ルールのステータス。このパラメーターは、保護ルールの作成時にのみ使用されます。保護ルールのステータスを変更するには、 ModifyDefenseRuleStatus 操作の RuleStatus パラメーターを使用します。有効な値: - 0: 無効。 - 1 (デフォルト): 有効。 |
| action | String | はい | block | 保護ルールのアクション。有効な値: - block: ブロック。 - monitor: モニタリング。 |
| actionExternal | JSON | いいえ | {"responseRuleId":123444} | 保護ルールアクションの拡張構成。この構成は新バージョンのカスタム応答でのみサポートされています。action が block に設定されている場合、カスタムブロックページを指定できます。 |
| config | String | いいえ | {"target":"remote_addr","interval":60,"ttl":180,"count":20} | JSON 文字列形式のカスタム構成。詳細については、「config の詳細構成」をご参照ください。 |
config の詳細構成
protectionType が highfreq に設定されている場合 (高頻度スキャンブロックとして構成されたスキャン保護ルール)
| 名前 | タイプ | 必須 | 例 | 説明 |
| target | String | はい | remote_addr | 統計の対象タイプ。有効な値: - remote_addr (デフォルト): IP アドレス。 - cookie.acw_tc: セッション。 - header: カスタムヘッダー。カスタムヘッダーを選択する場合、subkey パラメーターにカウント対象のヘッダー内容を指定する必要があります。 - queryarg: カスタムパラメーター。カスタムパラメーターを選択する場合、subkey パラメーターにカウント対象のカスタムパラメーター名を指定する必要があります。 - cookie: カスタム Cookie。カスタム Cookie を選択する場合、subkey パラメーターにカウント対象の Cookie 内容を指定する必要があります。 |
| subKey | String | いいえ | abc | 統計対象のサブ文字。target パラメーターが cookie、header、または queryarg に設定されている場合、subkey パラメーターに対応する情報を指定する必要があります。 |
| interval | Integer | いいえ | 60 | 検出期間 (秒単位)。デフォルト値: 60。 有効な値: 5 ~ 1800。 |
| ttl | Integer | いいえ | 1800 | ブロック期間 (秒単位)。デフォルト値: 1800。 有効な値: 60 ~ 86400。 |
| count | Integer | いいえ | 20 | 基本保護ルールがトリガーされる最大回数。デフォルト値: 20。 有効な値: 3 ~ 50000。 |
| ruleIdCount | Integer | いいえ | 2 | トリガーされたルールの最大数。デフォルト値: 2。 有効な値: 1 ~ 50。 |
protectionType が dirscan に設定されている場合 (ディレクトリトラバーサルブロックとして構成されたスキャン保護ルール)
| 名前 | タイプ | 必須 | 例 | 説明 |
| target | String | はい | remote_addr | 統計およびブロックの対象。有効な値: - remote_addr (デフォルト): IP アドレス。 - cookie.acw_tc: セッション。 - header: カスタムヘッダー。 - queryarg: カスタムパラメーター。 - cookie: カスタム Cookie。 |
| subKey | String | いいえ | 1 | 統計およびブロック対象のサブ文字。target が header、queryarg、または cookie に設定されている場合にのみ、このパラメーターを設定します。 |
| interval | Integer | いいえ | 60 | 検出期間 (秒単位)。デフォルト値: 60。 有効な値: 5 ~ 1800。 |
| ttl | Integer | いいえ | 1800 | ブロック期間 (秒単位)。デフォルト値: 1800。 有効な値: 60 ~ 86400。 |
| count | Integer | いいえ | 20 | 基本保護ルールがトリガーされる最大回数。デフォルト値: 20。 有効な値: 3 ~ 50000。 |
| weight | Float | いいえ | 2 | 404 応答コードの割合。デフォルト値: 0.7。 有効な値: 0.01 ~ 1.0 (小数点以下 2 桁まで)。 |
| uriNum | Integer | いいえ | 2 | 存在しないディレクトリの最大数。デフォルト値: 50。 有効な値: 2 ~ 50000。 |
例
{
"InstanceId": "waf_v2_public_****",
"TemplateId": 2222,
"DefenseScene": "antiscan",
"Rules": "[{\"protectionType\":\"scantools\",\"action\":\"block\",\"status\":1},{\"protectionType\":\"dirscan\",\"status\":1,\"action\":\"block\",\"config\":\"{\\\"target\\\":\\\"remote_addr\\\",\\\"interval\\\":10,\\\"ttl\\\":1800,\\\"weight\\\":0.7,\\\"uriNum\\\":50,\\\"count\\\":50}\"},{\"protectionType\":\"highfreq\",\"status\":1,\"action\":\"block\",\"config\":\"{\\\"target\\\":\\\"remote_addr\\\",\\\"interval\\\":60,\\\"ttl\\\":1800,\\\"count\\\":20,\\\"ruleIdCount\\\":2}\"}]"
}
IP ブラックリストルール (ip_blacklist)
パラメーターの説明
| 名前 | タイプ | 必須 | 例 | 説明 |
| name | String | はい | iptest | IP ブラックリストルールの名前。名前は 1 ~ 255 文字で、漢字、英字、数字、アンダースコア (_)、ピリオド (.)、ハイフン (-) を含めることができます。 |
| status | Integer | はい | 1 | 保護ルールのステータス。このパラメーターは、保護ルールの作成時にのみ使用されます。保護ルールのステータスを変更するには、 ModifyDefenseRuleStatus 操作の RuleStatus パラメーターを使用します。有効な値: - 0: 無効。 - 1 (デフォルト): 有効。 |
| action | String | はい | block | 保護ルールのアクション。有効な値: - block: ブロック。 - monitor: モニタリング。 |
| actionExternal | JSON | いいえ | {"responseRuleId":123444} | 保護ルールアクションの拡張構成。この構成は新バージョンのカスタム応答でのみサポートされています。action が block に設定されている場合、カスタムブロックページを指定できます。 |
| remoteAddr | Array | はい | ["1.1.XX.XX", "3.1.XX.XX/24"] | IP ブラックリストに追加する IP アドレスのリスト。["ip1","ip2",...] の形式を使用します。 |
例
{
"InstanceId": "waf_v2_public_****",
"TemplateId": 2222,
"DefenseScene": "ip_blacklist",
"Rules": "[{\"name\":\"iptest1\",\"remoteAddr\":[\"1.1.1.2\",\"3.3.3.3/24\"],\"action\":\"monitor\",\"status\":1},{\"name\":\"iptest2\",\"remoteAddr\":[\"4.4.4.4\",\"5.5.5.5/32\"],\"action\":\"block\",\"status\":1}]"
}
カスタムルール (custom_acl)
パラメーターの説明
| 名前 | タイプ | 必須 | 例 | 説明 |
| name | String | はい | iptest | カスタム ACL ルールの名前。名前は 1 ~ 255 文字で、漢字、英字、数字、アンダースコア (_)、ピリオド (.)、ハイフン (-) を含めることができます。 |
| status | Integer | はい | 1 | 保護ルールのステータス。このパラメーターは、保護ルールの作成時にのみ使用されます。保護ルールのステータスを変更するには、 ModifyDefenseRuleStatus 操作の RuleStatus パラメーターを使用します。有効な値: - 0: 無効。 - 1 (デフォルト): 有効。 |
| action | String | はい | block | 保護ルールのアクション。有効な値: - block: ブロック。 - monitor: モニタリング。 - js: JavaScript チャレンジ。 - captcha: スライダー CAPTCHA。 - captcha_strict: 厳格なスライダー CAPTCHA。 注意 カスタム ACL ルールでサポートされる保護ルールアクションは、WAF コンソールに表示されるカスタムルールアクションに準拠します。 |
| actionExternal | JSON | いいえ | {"responseRuleId":123444} | 保護ルールアクションの拡張構成。この構成は新バージョンのカスタム応答でのみサポートされています。action が block に設定されている場合、カスタムブロックページを指定できます。action が captcha または captcha_strict に設定されている場合、カスタムスライダー CAPTCHA ページを指定できます。 |
| conditions | Array | はい | [{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}] | ACL ルールのトラフィック特性 (JSON 文字列形式で記述)。最大 5 つの一致条件がサポートされています。詳細については、保護ルールパラメーター設定 の conditions 構成の説明をご参照ください。 |
| ccStatus | Integer | はい | 1 | 速度制限を有効にするかどうかを指定します。有効な値: - 0: 無効。 - 1: 有効。 |
| ratelimit | JSON | いいえ | {"target":"remote_addr","interval":5,"threshold":2,"ttl":1800,"status":{"code":404,"count":2}} | 詳細な速度制限構成 (JSON 文字列形式で記述)。このパラメーターは、ccStatus が 1 に設定されている場合にのみ設定します。詳細については、保護ルールパラメーター設定 の ratelimit の詳細構成をご参照ください。 |
| effect | String | いいえ | rule | 速度制限のスコープ。このパラメーターは、ccStatus が 1 に設定されている場合にのみ設定します。有効な値: - service: 保護オブジェクト。 - rule: 個別のルール。 |
| grayStatus | Integer | いいえ | 1 | ルールのキャナリーリリースを有効にするかどうかを指定します。有効な値: - 0 (デフォルト): 無効。 - 1: 有効。 |
| grayConfig | JSON | いいえ | {"grayTarget":"header","grayRate":80,"graySubKey":"test"} | ルールのキャナリーリリース環境構成 (JSON 文字列形式で記述)。このパラメーターは、grayStatus が 1 に設定されている場合にのみ設定します。詳細については、保護ルールパラメーター設定 の grayConfig の詳細構成をご参照ください。 |
| timeConfig | JSON | いいえ | {"timeScope":"period","timeZone":8,"timePeriods":[{"start":1758771729787,"end":1758816000000}]} | ルールのスケジュール構成 (JSON 文字列形式で記述)。詳細については、保護ルールパラメーター設定 の timeConfig の詳細構成をご参照ください。 |
例
{
"InstanceId": "waf_v2_public_****",
"TemplateId": 6242,
"DefenseScene": "custom_acl",
"Rules":"[{\"name\":\"acl_test\",\"action\":\"block\",\"conditions\":[{\"key\":\"URL\",\"opValue\":\"contain\",\"values\":\"abc\"}],\"ratelimit\":{\"target\":\"remote_addr\",\"interval\":5,\"threshold\":2,\"ttl\":1800,\"status\":{\"code\":404,\"count\":2}},\"ccStatus\":1,\"effect\":\"rule\",\"status\":1,\"origin\":\"custom\",\"timeConfig\":{\"timeScope\":\"cycle\",\"timeZone\":8,\"weekTimePeriods\":[{\"day\":\"1\",\"dayPeriods\":[{\"start\":0,\"end\":51644084}]},{\"day\":\"1,2,5\",\"dayPeriods\":[{\"start\":0,\"end\":42928908}]}]},\"grayStatus\":1,\"grayConfig\":{\"grayRate\":80,\"graySubKey\":\"test\",\"grayTarget\":\"header\"}}]"
}
ホワイトリストルール (whitelist)
パラメーターの説明
| 名前 | タイプ | 必須 | 例 | 説明 |
| name | String | はい | whitelistTest | ホワイトリストルールの名前。名前は 1 ~ 255 文字で、漢字、英字、数字、アンダースコア (_)、ピリオド (.)、ハイフン (-) を含めることができます。 |
| status | Integer | はい | 1 | 保護ルールのステータス。このパラメーターは、保護ルールの作成時にのみ使用されます。保護ルールのステータスを変更するには、 ModifyDefenseRuleStatus 操作の RuleStatus パラメーターを使用します。有効な値: - 0: 無効。 - 1 (デフォルト): 有効。 |
| conditions | Array | はい | [{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}] | ホワイトリストのトラフィック特性 (JSON 文字列形式で記述)。最大 5 つの一致条件がサポートされています。詳細については、保護ルールパラメーター設定 の conditions 構成の説明をご参照ください。 |
| tags | Array | はい | ["waf", "regular"] | ホワイトリストが適用されるモジュールのリスト (["XX1", "XX2",...] の形式)。有効な値: - waf: すべてのモジュール。 - customrule_rule: 特定のカスタムルール。 - customrule: カスタムルール。 - blacklist: IP ブラックリスト。 - blacklist_rule: 特定の IP ブラックリストルール。 - antiscan: スキャン保護。 - regular: 基本保護ルール。 - regular_rule: 特定の基本保護正規表現式ルール。 - regular_type: 特定の基本保護正規表現式ルールタイプ。 - regular_field: 特定の基本保護フィールド。 - major_protection: 重要イベント保護。 - cc: HTTP フラッド保護。 - region_block: 地域ブラックリスト。 - antibot_scene: ボットシナリオ保護。 - antibot_scene_rule: 特定のボットシナリオ保護ルール ID。 - antibot_scene_label: 特定のボットシナリオ保護ルールタイプ。 - dlp: 情報漏洩防止。 - tamperproof: Web 改ざん防止。 - spike_throttle: ピークトラフィック速度制限保護。 |
| regularRules | Array | いいえ | [ "111111", "222222" ] | スキップする正規表現式ルール ID のリスト (["XX1", "XX2",...] の形式)。このパラメーターは、ホワイトリストモジュールが特定の基本保護正規表現式ルールに設定されている場合 (tags パラメーターが regular_rule に設定されている場合) にのみ設定します。 |
| regularTypes | Array | いいえ | [ "xss", "css" ] | スキップする正規表現式ルールタイプのリスト (["XX1", "XX2",...] の形式)。このパラメーターは、ホワイトリストモジュールが Web アプリケーション正規表現式タイプに設定されている場合 (tags パラメーターが regular_type に設定されている場合) にのみ設定します。有効な値: - sqli: SQL インジェクション。 - xss: クロスサイトスクリプティング。 - code_exec: コード実行。 - crlf: CRLF。 - lfilei: ローカルファイルインクルージョン。 - rfilei: リモートファイルインクルージョン。 - webshell: WebShell。 - csrf: CSRF。 - other: その他。 |
| regularFields | Array | いいえ | [{"key":"URL"},{"key":"Header","subKey":"abc"}] | スキップする基本保護フィールドのリスト (JSON 文字列形式で記述)。最大 5 つの一致条件がサポートされています。詳細については、「regularFields の詳細構成」をご参照ください。このパラメーターは、ホワイトリストモジュールが特定の基本保護フィールドに設定されている場合 (tags パラメーターが regular_field に設定されている場合) にのみ設定します。 |
| customRules | Array | いいえ | [ "111111", "222222" ] | スキップするカスタムルール ID のリスト (["XX1", "XX2",...] の形式)。このパラメーターは、ホワイトリストモジュールが特定のカスタムルールに設定されている場合 (tags パラメーターが customrule_rule に設定されている場合) にのみ設定します。 |
| blacklistRules | Array | いいえ | [ "111111", "222222" ] | スキップする IP ブラックリストルール ID のリスト (["XX1", "XX2",...] の形式)。このパラメーターは、ホワイトリストモジュールが特定の IP ブラックリストルールに設定されている場合 (tags パラメーターが blacklist_rule に設定されている場合) にのみ設定します。 |
| botRules | Array | いいえ | [ "111111", "222222" ] | スキップするボットシナリオ保護ルール ID のリスト (["XX1", "XX2",...] の形式)。このパラメーターは、ホワイトリストモジュールが特定のボットシナリオ保護ルール ID に設定されている場合 (tags パラメーターが antibot_scene_rule に設定されている場合) にのみ設定します。 |
| botLables | Array | いいえ | [ "abc", "cdcc" ] | スキップするボットシナリオ保護ルールタイプのリスト (["XX1", "XX2",...] の形式)。このパラメーターは、ホワイトリストモジュールが特定のボットシナリオ保護ルールタイプに設定されている場合 (tags パラメーターが antibot_scene_label に設定されている場合) にのみ設定します。 DescribeBotRuleLabels 操作を呼び出して、ボットルールタイプ情報をクエリできます。 |
regularFields の詳細構成
| 名前 | タイプ | 必須 | 例 | 説明 |
| key | String | はい | URL | スキップするフィールド。有効な値: - URL-All: すべての URI 関連フィールド。 - URL: 指定された URI フィールド。 - URLPath: URI パス。 - Query-All: すべてのクエリ関連フィールド。 - Query-Arg: 指定されたクエリパラメーター。 - Cookie-All: すべての Cookie 関連フィールド。 - Cookie-Exact: 指定された Cookie 名。 - Header-All: すべてのヘッダー関連フィールド。 - Header: 指定されたヘッダーフィールド。 - Body-All: すべてのボディパラメーター。 |
| subKey | String | いいえ | abc | 指定されたフィールド。スキップするフィールド (key) が URLPath、Query-Arg、Cookie-Exact、または Header に設定されている場合に、このパラメーターを設定します。 |
例
{
"InstanceId": "waf_v2_public_****",
"TemplateId": 9242,
"DefenseScene": "whitelist",
"Rules":"[{\"name\":\"whitelistTest\",\"tags\":[\"regular_rule\",\"customrule\"],\"status\":1,\"origin\":\"custom\",\"conditions\":[{\"key\":\"URL\",\"opValue\":\"contain\",\"values\":\"/test\"},{\"key\":\"Header\",\"opValue\":\"eq\",\"values\":\"ffff\",\"subKey\":\"abc\"}],\"regularRules\":[\"123444\",\"444444\"]}]"
}
カスタム応答ルール (custom_response)
パラメーターの説明
| 名前 | タイプ | 必須 | 例 | 説明 |
| responseType | String | はい | response_block | カスタム応答のタイプ。値を response_block に設定します。これはブロック応答を示します。 |
| status | Integer | はい | 1 | 保護ルールのステータス。このパラメーターは、保護ルールの作成時にのみ使用されます。保護ルールのステータスを変更するには、 ModifyDefenseRuleStatus 操作の RuleStatus パラメーターを使用します。有効な値: - 0: 無効。 - 1 (デフォルト): 有効。 |
| config | String | はい | {"responseCode":400,"responseHeaders":[{"key":"custom","value":"123"},{"key":"aaa","value":"2223"}],"responseContent":"HelloWorld"} | JSON 文字列形式のカスタム構成。詳細については、「config の詳細構成」をご参照ください。 |
config の詳細構成
| 名前 | タイプ | 必須 | 例 | 説明 |
| responseCode | Integer | はい | 400 | 指定された応答コード。 |
| responseHeaders | Array | いいえ | [{"key":"custom","value":"123"},{"key":"aaaa","value":"2223"}] | カスタム応答ヘッダーのリスト (JSON 文字列形式で記述)。key はヘッダーフィールド、value はヘッダー値です。 |
| responseContent | String | はい | helloworld | カスタム応答の内容。 |
例
{
"InstanceId": "waf_v2_public_****",
"TemplateId": 2841,
"DefenseScene": "custom_response",
"Rules":"[{\"responseType\":\"response_block\",\"config\":\"{\\\"templateName\\\":\\\"aaa\\\",\\\"responseCode\\\":\\\"400\\\",\\\"responseContent\\\":\\\"helloWorld\\\",\\\"responseHeaders\\\":[{\\\"key\\\":\\\"test1\\\",\\\"value\\\":\\\"abc\\\"}]}\",\"status\":1}]"
}
地域ブラックリストルール (region_block)
パラメーターの説明
| 名前 | タイプ | 必須 | 例 | 説明 |
| cnRegionList | String | いいえ | 610000,230000 | 中国国内のリージョンのリスト。値を ["CN"] に設定すると、中国本土 (香港 (中国)、マカオ (中国)、台湾 (中国) を除く) をブロックします。複数のリージョンはコンマ (,) で区切ります。リージョンコードの意味については、「中国国内のリージョンコード」をご参照ください。 |
| abroadRegionList | String | いいえ | KE,KG | 中国国外のリージョンのリスト。複数のリージョンはコンマ (,) で区切ります。 DescribeIpAbroadCountryInfos 操作を呼び出して、ブロック対象としてサポートされている海外の国とリージョンをクエリできます。 |
| status | Integer | はい | 1 | 保護ルールのステータス。このパラメーターは、保護ルールの作成時にのみ使用されます。保護ルールのステータスを変更するには、 ModifyDefenseRuleStatus 操作の RuleStatus パ |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンス構造体。 |
||
| RequestId |
string |
リクエストの ID。 |
26E46541-7AAB-5565-801D-F14DBDC5**** |
| RuleIds |
string |
作成された保護ルールの ID。複数の ID はコンマ (,) で区切られます。 |
22215,23354,462165 |
例
成功レスポンス
JSONJSON
{
"RequestId": "26E46541-7AAB-5565-801D-F14DBDC5****",
"RuleIds": "22215,23354,462165"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Defense.Control.DefenseWhitelistBypassRuleNotExist | The whitelist protection rule does not exist. | ホワイトリストで除外対象として指定された保護ルールが存在しません。ルール ID: %s。 |
| 400 | Defense.Control.DefenseWhitelistConfigInvalid | The whitelist rule is misconfigured. | ホワイトリストルールの構成が無効です: %s。 |
| 400 | Defense.Control.DefenseBookTypeInvalid | The address book type is illegal. | アドレス帳のタイプが無効です。 |
| 400 | Defense.Control.DefenseThreatIntelligenceConfigInvalid | Threat Intelligence Rule configuration error. | 脅威インテリジェンスルールの構成が無効です。%s。 |
| 400 | Defense.Control.DefenseIpCountOversize | The number of IPs exceeds the limit. | IP アドレス数が上限を超えています。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。