Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configurar uma lista de permissões

Última atualização: Sep 14, 2026

As políticas de proteção de lista de permissões isentam solicitações confiáveis de todos os módulos de proteção ou de módulos específicos, como regras básicas de proteção e regras personalizadas.

Pré-requisitos

Crie uma política de lista de permissões

  1. Faça login no DCDN console.

  2. No painel de navegação à esquerda, escolha WAF > Protection Policies.

  3. Na página Protection Policies, clique em Create Policy.

  4. Na página Create Policy, configure os parâmetros a seguir.

    Seção

    Parâmetro

    Descrição

    Policy information

    Policy type

    Selecione Whitelist.

    Policy name

    Insira um nome personalizado para a política. O nome pode ter até 64 caracteres e conter caracteres chineses, letras maiúsculas e minúsculas, dígitos (0-9) e sublinhados (_).

    Make default

    Defina se esta política será usada como a política padrão de lista de permissões.

    Nota
    • Após definir uma política como padrão, não é possível alterar essa designação.

    • Se já existir uma política padrão para este tipo de política, esta opção ficará desativada.

    Rule information

    Rule

    Defina as regras para esta política de proteção de lista de permissões. Para detalhes de configuração, consulte Whitelist rule parameters.

    Nota

    É possível adicionar até 10 regras. Para aumentar essa cota, entre em contato com o gerente da sua conta Alibaba Cloud ou submit a ticket.

    Protected domain names

    Select Association Mode

    É possível associar um nome de domínio a várias políticas do mesmo tipo. Se o nome de domínio já estiver associado a outra política deste tipo, você pode adicionar a nova política ou substituir a existente. Para nomes de domínio associados a uma política padrão, apenas a substituição é permitida. Valores válidos:

    • Add and replace original policy: Desvincula a política existente e a substitui pela atual.

    • Add and retain original policy: Ambas as políticas coexistem sem afetar uma à outra.

    Protected domain names

    Selecione os nomes de domínio a serem protegidos por esta política.

  5. Clique em Create Policy.

    Por padrão, a nova política de proteção vem ativada.

Parâmetros de regra de lista de permissões

Crie uma regra de lista de permissões durante a criação de uma política de proteção de lista de permissões ou adicione uma regra a uma política existente.

白名单规则

Parâmetro

Descrição

Rule name

Nome personalizado para a regra. O nome pode ter até 64 caracteres e conter caracteres chineses, letras maiúsculas e minúsculas, dígitos (0-9) e sublinhados (_).

Match condition

Características da solicitação que acionam esta regra.

Clique em Add Condition para adicionar uma condição. É possível incluir até cinco condições em uma única regra. Ao definir múltiplas condições, a regra será acionada somente quando todas forem atendidas.

Cada condição consiste em um campo de correspondência, um operador lógico e um conteúdo de correspondência. Para exemplos de configuração, consulte Match condition configuration examples.

Para obter informações detalhadas sobre campos de correspondência e operadores lógicos, consulte Match conditions.

Module

Módulos de proteção a serem ignorados para solicitações que correspondem às condições. Valores válidos:

  • All modules: As solicitações correspondentes ignoram todos os módulos de proteção e vão diretamente para o servidor de origem.

    Utilize esta opção para tráfego totalmente confiável, como solicitações de scanners de vulnerabilidade certificados ou chamadas de API de terceiros autenticadas.

  • Custom module: As solicitações correspondentes ignoram apenas os módulos de proteção selecionados.

    • Basic protection rule: As solicitações correspondentes ignoram as regras básicas de proteção especificadas.

      Após selecionar esta opção, especifique quais regras devem ser ignoradas.

      • All rules: Ignora todas as regras. Esta é a seleção padrão.

      • Specified basic web protection subrules: Ignora regras com os IDs especificados.

        Insira os IDs das regras a serem ignoradas. Os IDs das regras são números de seis dígitos. É possível inserir até 50 IDs de regras, separados por vírgulas (,).

      • Specified rule type: Ignora regras dos tipos especificados. Os tipos incluem: injeção de SQL, XSS, execução de código, inclusão de arquivo local, inclusão de arquivo remoto, webshell, Regra Personalizada e Outros.

    • Custom rule: As solicitações correspondentes ignoram as regras personalizadas.

    • IP blacklist: As solicitações correspondentes ignoram a lista de bloqueios de IP.

    • Region blacklist: As solicitações correspondentes ignoram a lista de bloqueios de região.

    • Bot management: As solicitações correspondentes ignoram as regras de gerenciamento de bots.

    • Scan protection: As solicitações correspondentes ignoram as regras de proteção contra varredura.

APIs relacionadas