Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configurar uma lista de permissões

Última atualização: Jun 29, 2026

As políticas de proteção de lista de permissões isentam solicitações confiáveis de todos os módulos de proteção ou de módulos específicos, como regras básicas de proteção e regras personalizadas.

Pré-requisitos

    Criar uma política de lista de permissões

    1. Faça login no DCDN console.

    2. No painel de navegação à esquerda, escolha WAF > Protection Policies.

    3. Na página Protection Policies, clique em Create Policy.

    4. Na página Create Policy, configure os seguintes parâmetros.

      Seção

      Parâmetro

      Descrição

      Policy information

      Policy type

      Selecione Whitelist.

      Policy name

      Insira um nome personalizado para a política. O nome pode ter até 64 caracteres e conter caracteres chineses, letras maiúsculas e minúsculas, dígitos (0-9) e sublinhados (_).

      Make default

      Defina se esta política será usada como a política de lista de permissões padrão.

      Nota
      • Após definir uma política como padrão, não é possível alterar essa designação.

      • Se já existir uma política padrão para este tipo de política, esta opção ficará desativada.

      Rule information

      Rule

      Defina as regras para esta política de proteção de lista de permissões. Para detalhes de configuração, consulte Parâmetros de regra de lista de permissões.

      Nota

      É possível adicionar até 10 regras. Para aumentar essa cota, entre em contato com o gerente da sua conta Alibaba Cloud ou envie um ticket.

      Protected domain names

      Select Association Mode

      Um nome de domínio pode ser associado a várias políticas do mesmo tipo. Caso o nome de domínio já esteja vinculado a outra política desse tipo, adicione a nova política ou substitua a existente. Para nomes de domínio associados a uma política padrão, apenas a substituição é permitida. Valores válidos:

      • Add and replace original policy: Desvincula a política existente e a substitui pela atual.

      • Add and retain original policy: Ambas as políticas coexistem sem interferir uma na outra.

      Protected domain names

      Selecione os nomes de domínio a serem protegidos por esta política.

    5. Clique em Create Policy.

      Por padrão, a nova política de proteção vem ativada.

    Parâmetros de regra de lista de permissões

    Crie uma regra de lista de permissões durante a criação da política de proteção correspondente ou adicione uma regra a uma política existente.

    白名单规则

    Parâmetro

    Descrição

    Rule name

    Nome personalizado para a regra. Pode ter até 64 caracteres e incluir caracteres chineses, letras maiúsculas e minúsculas, dígitos (0-9) e sublinhados (_).

    Match condition

    Características da solicitação que acionam esta regra.

    Clique em Add Condition para adicionar uma condição. Cada regra aceita até cinco condições. Se houver múltiplas condições definidas, a regra será acionada somente quando todas forem atendidas.

    Cada condição é composta por um campo de correspondência, um operador lógico e um conteúdo de correspondência. Para exemplos de configuração, consulte Exemplos de configuração de condição de correspondência.

    Para obter informações detalhadas sobre campos de correspondência e operadores lógicos, consulte Condições de correspondência.

    Module

    Módulos de proteção a serem ignorados para solicitações que correspondem às condições. Valores válidos:

    • All modules: As solicitações correspondentes ignoram todos os módulos de proteção e seguem diretamente para o servidor de origem.

      Utilize esta opção para tráfego totalmente confiável, como requisições de scanners de vulnerabilidade certificados ou chamadas de API de terceiros autenticadas.

    • Custom module: As solicitações correspondentes ignoram apenas os módulos de proteção selecionados.

      • Basic protection rule: As solicitações correspondentes ignoram as regras básicas de proteção especificadas.

        Ao selecionar esta opção, especifique quais regras devem ser ignoradas.

        • All rules: Ignora todas as regras. Esta é a seleção padrão.

        • Specified basic web protection subrules: Ignora regras com os IDs especificados.

          Insira os IDs das regras a serem ignoradas. Os IDs das regras são números de seis dígitos. É possível inserir até 50 IDs de regras, separados por vírgulas (,).

        • Specified rule type: Ignora regras dos tipos especificados. Os tipos incluem: injeção de SQL, XSS, execução de código, inclusão de arquivo local, inclusão de arquivo remoto, webshell, Regra Personalizada e Outros.

      • Custom rule: As solicitações correspondentes ignoram as regras personalizadas.

      • IP blacklist: As solicitações correspondentes ignoram a lista de bloqueios de IP.

      • Region blacklist: As solicitações correspondentes ignoram a lista de bloqueios de região.

      • Bot management: As solicitações correspondentes ignoram as regras de gerenciamento de bots.

      • Scan protection: As solicitações correspondentes ignoram as regras de proteção contra varredura.

    APIs relacionadas