Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Condições de correspondência

Última atualização: Jun 29, 2026

Ao configurar uma lista de permissões ou regras personalizadas, defina condições de correspondência para especificar quais solicitações inspecionar. Cada condição consiste em um campo de correspondência e um operador lógico.

O que é uma condição de correspondência

Uma condição de correspondência define as características da solicitação que o DCDN WAF inspeciona na borda. Ao configurar uma política de proteção personalizada, uma lista de permissões ou uma lista de bloqueios de endereços IP, utilize uma ou mais Match Condition para definir os critérios da regra. Se a solicitação recebida atender às condições, a regra será acionada. O WAF aplica então a ação especificada, como Block, JavaScript Validation ou Monitor.

Campos de correspondência compatíveis

A tabela a seguir descreve os campos de correspondência disponíveis.

Campo de correspondência

Operadores lógicos

Descrição

URI

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Identificador uniforme de recursos (URI) da solicitação, que especifica o caminho do recurso. O valor deve começar com uma barra (/) e não incluir o nome de domínio. Exemplo: /login.php.

IP

  • Is, Is Not

  • Is in, Is Not in

Endereço IP de origem do cliente solicitante.

O valor deve atender aos seguintes requisitos:

  • Aceita endereços IPv4 individuais, como 10.10.10.10, e blocos CIDR, como 10.10.10.10/16.

  • O endereço IP do cliente corresponde ao campo remote_ip nos logs de acesso do DCDN. Para obter mais informações, consulte Campos de log em tempo real.

  • Insira até 50 valores, separados por vírgulas (,).

  • Referencie um grupo de endereços IP configurado no WAF.

Referer

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Is Empty

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

URL da página de source.

User-Agent

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Is Empty

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Informações sobre o navegador do cliente, como identidade, mecanismo de renderização e versão.

Query string

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Parte da URL após o ponto de interrogação (?).

Cookie

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Regex Match, Regex Mismatch

Informações de cookie na solicitação.

Content-Type

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Regex Match, Regex Mismatch

Tipo de mídia do corpo da solicitação, conforme especificado no cabeçalho Content-Type. Também conhecido como tipo MIME.

Content-Length

Is Less Than, Is Equal To, Is Greater Than

Tamanho do corpo da solicitação em bytes. Valores válidos: 0 a 8192.

X-Forwarded-For

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Does Not Exist

  • Length Equals, Length Is Greater Than, Length Is Less Than

Endereço IP original do cliente, identificado pelo cabeçalho de solicitação X-Forwarded-For (XFF) quando o tráfego passa por um proxy http ou balanceador de carga. Esse cabeçalho só existe se a solicitação for roteada por meio de um proxy ou balanceador de carga.

Request body

  • Equals, Does Not Equal

  • Contains, Does Not Contain

  • Does Not Exist

  • Starts With

  • Ends With

  • Regex Match

Conteúdo do corpo da solicitação. O WAF não inspeciona corpos de solicitação maiores que 8 KB.

HTTP method

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

Método usado na solicitação. Os métodos compatíveis incluem GET, POST, DELETE, PUT, OPTIONS, CONNECT, HEAD, TRACE e PATCH.

Header

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Regex Match, Regex Mismatch

Cabeçalhos da solicitação. Há suporte para campos de cabeçalho personalizados.

URI path

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Componente de caminho do URI da solicitação.

Query string parameter

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match

Parâmetro na query string. Por exemplo, na URL www.abc.com/index.html?action=login, action=login é um parâmetro.

Host

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Nome de domínio solicitado.

CookieName

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match

Nome (ou chave) de um cookie. Por exemplo, no cookie acw_tc:111, acw_tc é o nome do cookie.

BodyParameter

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match

Nome de um parâmetro no corpo da solicitação. Por exemplo, se o corpo contiver a string a=1&b=2, então a e b são nomes de parâmetros.

Filename

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Is Empty

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Nome do arquivo no final do caminho do URI. Por exemplo, em /abc/index.php, o nome do arquivo é index.php.

File extension

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Is Empty

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Extensão do arquivo solicitado, como .png ou .php.

Operadores lógicos

Operador lógico

Descrição

Is, Is Not

Verifica se o valor do campo é ou não o endereço IP ou bloco CIDR especificado.

Contains, Does Not Contain

Verifica se o valor do campo contém ou não a substring especificada.

Is in, Is Not in

Verifica se o valor do campo está ou não na lista de endereços IP especificada.

Contains One of, Does Not Contain Any of

Verifica se o valor do campo contém pelo menos uma das substrings especificadas ou se não contém nenhuma delas.

Equals, Does Not Equal

Verifica se o valor do campo corresponde exatamente ou não ao valor especificado.

Equals One of, Does Not Equal Any of

Verifica se o valor do campo corresponde exatamente a pelo menos um dos valores especificados ou se não corresponde a nenhum deles.

Length Equals, Length Is Greater Than, Length Is Less Than

Compara o comprimento do valor do campo em bytes com o valor numérico especificado.

Exists, Does Not Exist

Verifica se o campo especificado existe ou não na solicitação.

Is Less Than, Is Equal To, Is Greater Than

Compara o valor numérico do campo com o valor numérico especificado.

Starts With, Ends With

Verifica se o valor do campo começa ou termina com a substring especificada.

Regex Match, Regex Mismatch

Verifica se o valor do campo corresponde ou não à expressão regular (regex) especificada.

Is Empty

Verifica se o valor do campo está vazio.

Exemplos de configuração

  • Exemplo 1: Defina o campo de correspondência como URI, o operador lógico como Contains e o conteúdo de correspondência como /login.php. Essa regra será acionada se o URI da solicitação contiver /login.php.

  • Exemplo 2: Defina o campo de correspondência como IP, o operador lógico como Is e o conteúdo de correspondência como 192.168.0.1. Essa regra será acionada para solicitações provenientes do endereço IP 192.168.0.1.