Modifica uma regra em um módulo de proteção do WAF, incluindo prevenção contra intrusão web, segurança de dados, proteção avançada, gerenciamento de bots, controle de acesso ou limitação de taxa e lista de permissões de site.
Observações de uso
Defina o parâmetro DefenseType para especificar o módulo de proteção cuja regra você deseja modificar. A estrutura do parâmetro Rule varia conforme o módulo de proteção. Para mais detalhes, consulte Referência do parâmetro Rule.
Limite de QPS
10 chamadas por segundo por conta. O sistema limita solicitações que excedem esse limite.
Depuração
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
Action |
String |
Sim |
ModifyProtectionModuleRule |
A operação a ser executada. Defina o valor como ModifyProtectionModuleRule. |
|
Domain |
String |
Sim |
www.example.com |
O nome de domínio cuja regra você deseja modificar. Para obter os nomes de domínio protegidos pelo WAF, chame a operação DescribeDomainNames. |
|
DefenseType |
String |
Sim |
ac_custom |
O módulo de proteção cuja regra será modificada. Valores válidos: tamperproof, dlp, ng_account, bot_intelligence, antifraud, antifraud_js, bot_algorithm, bot_wxbb_pkg, bot_wxbb, ac_blacklist, ac_highfreq, ac_dirscan, ac_custom, whitelist. Para descrições de cada valor, consulte Referência do parâmetro Rule. |
|
Rule |
String |
Sim |
— |
A configuração da regra, como uma string JSON. Os parâmetros na string JSON variam conforme o módulo de proteção especificado por DefenseType. Para mais detalhes, consulte Referência do parâmetro Rule. |
|
RuleId |
Long |
Sim |
369998 |
O ID da regra a ser modificada. Para obter IDs de regras, chame a operação DescribeProtectionModuleRules. |
|
LockVersion |
Long |
Sim |
2 |
A versão da regra a ser modificada. Para obter versões de regras, chame a operação DescribeProtectionModuleRules. |
|
InstanceId |
String |
Sim |
waf-cn-0xldbqt**** |
O ID da instância do WAF. Para obter o ID da instância, chame a operação DescribeInstanceInfo. |
|
ResourceGroupId |
String |
Não |
rg-aek2lav****s77i |
O ID do grupo de recursos. |
|
RegionId |
String |
Não |
ap-southeast-1 |
A região da instância do WAF. Valores válidos: cn-hangzhou (China continental), ap-southeast-1 (fora da China continental). |
Para parâmetros de solicitação comuns, consulte Parâmetros comuns.
Referência do parâmetro Rule
A estrutura do parâmetro Rule depende do valor de DefenseType.
tamperproof — Proteção contra adulteração de site
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
uri |
String |
Sim |
A URL a ser protegida. |
|
name |
String |
Sim |
O nome da regra. |
|
status |
Integer |
Não |
O status da regra. Valores válidos: 0 (desativado, padrão), 1 (ativado). |
Exemplo:
{
"name": "example",
"uri": "http://www.example.com/example",
"status": 1
}
dlp — Prevenção contra vazamento de dados
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
name |
String |
Sim |
O nome da regra. |
|
conditions |
Array |
Sim |
As condições para detectar e proteger dados sensíveis. Especifique até duas condições com lógica AND. |
|
action |
Integer |
Sim |
A ação a ser tomada quando a regra corresponder. Valores válidos: 3 (gerar alertas), 10 (filtrar dados sensíveis; válido apenas quando |
Estrutura de conditions:
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
key |
Integer |
Sim |
O item de correspondência. Valores válidos: 0 (URL), 10 (dados sensíveis), 11 (código de status HTTP). Não é possível especificar 10 e 11 na mesma regra. |
|
operation |
Integer |
Sim |
A lógica de correspondência. Defina o valor como 1 (inclui). |
|
value |
Array |
Sim |
O valor de correspondência, como uma string JSON. Use v quando |
Estrutura de value:
Quando
keyfor0: definavcomo uma URL.Quando
keyfor11: definavcomo um código de status HTTP. Valores válidos: 400, 401, 402, 403, 404, 405–499, 500, 501, 502, 503, 504, 505–599.Quando
keyfor10: definakcomo um tipo de dado sensível. Valores válidos: 100 (números de documento de identidade), 101 (números de cartão de crédito), 102 (números de telefone), 103 (palavras sensíveis padrão).
Exemplo:
{
"name": "example",
"conditions": [
{"key": 11, "operation": 1, "value": [{"v": 401}]},
{"key": "0", "operation": 1, "value": [{"v": "www.example.com"}]}
],
"action": 3
}
ng_account — Segurança de conta
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
url_path |
String |
Sim |
O caminho da URL a ser monitorado. Deve começar com uma barra ( |
|
method |
String |
Sim |
Os métodos HTTP a serem detectados. Valores válidos: POST, GET, PUT, DELETE. Separe vários valores com vírgulas. |
|
account_left |
String |
Sim |
O identificador do campo de conta. |
|
password_left |
String |
Não |
O identificador do campo de senha. |
|
action |
String |
Sim |
A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (gerar alertas), block (bloquear solicitações). |
Exemplo:
{
"url_path": "/example",
"method": "POST,GET,PUT,DELETE",
"account_left": "aaa",
"password_left": "123",
"action": "monitor"
}
bot_intelligence — Inteligência de ameaças de bots
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
name |
String |
Sim |
O nome da regra. Deve corresponder ao ID da regra especificado por RuleId. |
|
urlList |
Array |
Sim |
Os caminhos de URL a serem protegidos. Especifique até 10 caminhos. |
|
action |
String |
Sim |
A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (monitorar solicitações), captcha (verificação CAPTCHA deslizante), captcha_strict (verificação CAPTCHA deslizante estrita), js (verificação JavaScript), block (bloquear solicitações). |
|
status |
Integer |
Sim |
O status da regra. Valores válidos: 0 (desativado), 1 (ativado). |
Estrutura de urlList:
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
mode |
String |
Sim |
O método de correspondência. Valores válidos: eq (correspondência exata), prefix-match (correspondência de prefixo), regex (correspondência de expressão regular). |
|
url |
String |
Sim |
A palavra-chave do caminho da URL. Deve começar com uma barra ( |
Exemplo:
{
"urlList": [
{"mode": "prefix-match", "url": "/indexa"},
{"mode": "regex", "url": "/"},
{"mode": "eq", "url": "/"}
],
"name": "IDC IP Address Library-Tencent Cloud",
"action": "captcha_strict",
"status": 1
}
bot_algorithm — Algoritmo inteligente (gerenciamento de bots)
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
name |
String |
Sim |
O nome da regra. |
|
algorithmName |
String |
Sim |
O algoritmo. Valores válidos: RR (rastreadores de recursos especiais), PR (rastreadores de caminhos específicos), DPR (rastreadores de rodízio de parâmetros), SR (rastreadores de endereço IP dinâmico), IND (rastreadores de dispositivos proxy), Periodicity (rastreadores periódicos). |
|
timeInterval |
Integer |
Sim |
O intervalo de detecção. Valores válidos: 30, 60, 120, 300, 600. Unidade: segundos. |
|
action |
String |
Sim |
A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (monitorar solicitações), captcha (verificação CAPTCHA deslizante), js (verificação JavaScript), block (bloquear solicitações). Se você definir |
|
blocktime |
Integer |
Não |
A duração do bloqueio. Obrigatório quando |
|
config |
String |
Sim |
A configuração do algoritmo, como uma string JSON. A estrutura varia conforme algorithmName. Consulte a tabela abaixo. |
Estrutura de config por algorithmName:
RR (rastreadores de recursos especiais):
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
resourceType |
Integer |
Não |
O tipo de recurso. Valores válidos: 1 (recursos dinâmicos), 2 (recursos estáticos), -1 (recursos personalizados; especifique sufixos no parâmetro extensions, separados por vírgula, como |
|
minRequestCountPerIp |
Integer |
Sim |
O número mínimo de solicitações de um endereço IP antes que o WAF inicie a detecção. Valores válidos: 5–10000. |
|
minRatio |
Float |
Sim |
A proporção mínima de solicitações acessando o tipo de recurso especificado a partir de um endereço IP para que o WAF sinalize como risco. Valores válidos: 0,01–1. |
PR (rastreadores de caminhos específicos):
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
keyPathConfiguration |
Array |
Não |
Os caminhos de URL a serem monitorados. Especifique até 10 caminhos. Cada entrada inclui method (POST, GET, PUT, DELETE, HEAD, OPTIONS), url (deve começar com |
|
minRequestCountPerIp |
Integer |
Sim |
O número mínimo de solicitações de um endereço IP antes que o WAF inicie a detecção. Valores válidos: 5–10000. |
|
minRatio |
Float |
Sim |
A proporção mínima de solicitações acessando os caminhos especificados a partir de um endereço IP para que o WAF sinalize como risco. Valores válidos: 0,01–1. |
DPR (rastreadores de rodízio de parâmetros):
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
method |
String |
Sim |
O método de solicitação. Valores válidos: POST, GET, PUT, DELETE, HEAD, OPTIONS. |
|
urlPattern |
String |
Sim |
O caminho dos parâmetros chave. Deve começar com |
|
minRequestCountPerIp |
Integer |
Sim |
O número mínimo de solicitações de um endereço IP antes que o WAF inicie a detecção. Valores válidos: 5–10000. |
|
minRatio |
Float |
Sim |
A proporção mínima de solicitações usando os parâmetros chave especificados a partir de um endereço IP para que o WAF sinalize como risco. Valores válidos: 0,01–1. |
SR (rastreadores de endereço IP dinâmico):
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
maxRequestCountPerSrSession |
Integer |
Sim |
O número mínimo de solicitações por sessão. Sessões com menos solicitações são consideradas anormais. Valores válidos: 1–8. |
|
minSrSessionCountPerIp |
Integer |
Sim |
O número mínimo de sessões anormais de um endereço IP para que o WAF sinalize como risco. Valores válidos: 5–300. |
IND (rastreadores de dispositivos proxy):
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
minIpCount |
Integer |
Sim |
O número mínimo de endereços IP acessados por um dispositivo conectado via Wi-Fi para que o WAF o identifique como malicioso. Valores válidos: 5–500. |
|
keyPathConfiguration |
Array |
Não |
Os caminhos de URL a serem monitorados. Especifique até 10 caminhos. Cada entrada inclui method, url (deve começar com |
Periodicity (rastreadores periódicos):
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
minRequestCountPerIp |
Integer |
Sim |
O número mínimo de solicitações de um endereço IP antes que o WAF inicie a detecção. Valores válidos: 5–10000. |
|
level |
Integer |
Sim |
O nível de risco baseado na evidência do padrão de acesso periódico. Valores válidos: 0 (óbvio), 1 (moderado), 2 (fraco). |
Exemplo:
{
"name": "Crawler identification for proxy devices",
"algorithmName": "IND",
"timeInterval": "60",
"action": "warn",
"config": {
"minIpCount": 5,
"keyPathConfiguration": [{"url": "/index", "method": "GET", "matchType": "prefix"}]
}
}
bot_wxbb_pkg — Proteção de versão (proteção de aplicativo)
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
name |
String |
Sim |
O nome da regra. |
|
action |
String |
Sim |
A ação a ser tomada quando a regra corresponder. Valores válidos: test (monitorar solicitações), close (bloquear solicitações). |
|
nameList |
Array |
Sim |
As informações válidas da versão do pacote. Especifique até cinco pacotes. |
Estrutura de nameList:
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
name |
String |
Sim |
O nome do pacote. |
|
signList |
Array |
Sim |
As assinaturas do pacote. Especifique até 15 assinaturas, separadas por vírgula. |
Exemplo:
{
"name": "test",
"action": "close",
"nameList": [{
"name": "apk-xxxx",
"signList": ["xxxxxx", "xxxxx", "xxxx", "xx"]
}]
}
bot_wxbb — Proteção de caminho (proteção de aplicativo)
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
name |
String |
Sim |
O nome da regra. |
|
url |
String |
Sim |
O caminho da URL a ser protegido. Deve começar com uma barra ( |
|
matchType |
String |
Sim |
O método de correspondência. Valores válidos: all (correspondência exata), prefix (correspondência de prefixo), regex (correspondência de expressão regular). |
|
arg |
String |
Sim |
Os parâmetros incluídos. Usado junto com matchType para especificar o caminho da URL. |
|
action |
String |
Sim |
A ação a ser tomada quando a regra corresponder. Valores válidos: test (monitorar solicitações), close (bloquear solicitações). |
|
hasTag |
Boolean |
Sim |
Especifica se deve adicionar um campo de assinatura personalizado. Se |
|
wxbbVmpFieldType |
Integer |
Não |
O tipo de campo de assinatura. Obrigatório quando |
|
wxbbVmpFieldValue |
String |
Não |
O valor do campo de assinatura. Obrigatório quando |
|
blockInvalidSign |
Integer |
Sim |
Especifica se deve tomar ação sobre assinaturas inválidas. Defina o valor como 1 para ativar a política de proteção padrão para proteção de caminho. |
|
blockProxy |
Integer |
Não |
Especifica se deve tomar ação sobre solicitações de proxy. Defina o valor como 1 para ativar. Omita este parâmetro se nenhuma ação for necessária. |
|
blockSimulator |
Integer |
Não |
Especifica se deve tomar ação sobre solicitações de simulador. Defina o valor como 1 para ativar. Omita este parâmetro se nenhuma ação for necessária. |
Exemplo:
{
"name": "test",
"uri": "/index",
"matchType": "all",
"arg": "test",
"action": "close",
"hasTag": true,
"wxbbVmpFieldType": 2,
"wxbbVmpFieldValue": "test",
"blockInvalidSign": 1,
"blockProxy": 1
}
antifraud — Controle de risco de dados
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
uri |
String |
Sim |
A URL a ser protegida. |
Exemplo:
{
"uri": "http://1.example.com/example"
}
antifraud_js — Controle de risco de dados (injeção de JavaScript)
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
uri |
String |
Sim |
O caminho da URL da página web na qual o WAF insere o plug-in JavaScript para controle de risco de dados. Deve começar com uma barra ( |
Exemplo:
{
"uri": "/example/example"
}
ac_blacklist — Lista de bloqueios de endereços IP
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
remoteAddr |
Array |
Não |
Os endereços IP e blocos CIDR na lista de bloqueios. Especifique até 200 entradas, separadas por vírgula. Se este parâmetro for deixado em branco, o WAF limpa a lista de bloqueios. |
|
area |
Array |
Não |
As entradas da lista de bloqueios de endereços IP no nível de região. |
Estrutura de area:
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
countryCodes |
Array |
Sim |
O código do país. Se definido como |
|
regionCodes |
Array |
Não |
Os códigos das regiões administrativas dentro da China. Obrigatório quando |
Exemplo:
{
"remoteAddr": ["1.XX.XX.1", "2.XX.XX.2"],
"area": [
{
"countryCodes": ["CN"],
"regionCodes": ["310000", "530000"]
},
{
"countryCodes": ["AD", "AL"]
}
]
}
ac_highfreq — Bloqueio de ataques de alta frequência
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
interval |
Integer |
Sim |
O intervalo de detecção. Valores válidos: 5–1800. Unidade: segundos. |
|
ttl |
Integer |
Sim |
A duração do bloqueio para o endereço IP. Valores válidos: 60–86400. Unidade: segundos. |
|
count |
Integer |
Sim |
O número máximo de ataques web de um endereço IP dentro do intervalo de detecção antes que o endereço IP seja bloqueado. Valores válidos: 2–50000. |
Exemplo:
{
"interval": 60,
"ttl": 300,
"count": 60
}
ac_dirscan — Proteção contra varredura
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
interval |
Integer |
Sim |
O intervalo de detecção. Valores válidos: 5–1800. Unidade: segundos. |
|
ttl |
Integer |
Sim |
A duração do bloqueio para o endereço IP. Valores válidos: 60–86400. Unidade: segundos. |
|
count |
Integer |
Sim |
O número máximo de solicitações permitidas de um endereço IP dentro do intervalo de detecção. Valores válidos: 2–50000. |
|
weight |
Float |
Sim |
A proporção de respostas HTTP 404 em todas as solicitações. Valores válidos: 0–1. |
|
uriNum |
Integer |
Sim |
O número máximo de caminhos que podem ser verificados. Valores válidos: 2–50000. |
Exemplo:
{
"interval": 10,
"ttl": 1800,
"count": 50,
"weight": 0.7,
"uriNum": 20
}
ac_custom — Políticas de proteção personalizadas
A estrutura do parâmetro Rule varia com base no parâmetro scene.
Regras ACL (scene=custom_acl)
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
name |
String |
Sim |
O nome da regra. |
|
scene |
String |
Sim |
O tipo de política de proteção. Defina o valor como custom_acl. |
|
action |
String |
Sim |
A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (monitorar solicitações), captcha (verificação CAPTCHA deslizante), captcha_strict (verificação CAPTCHA deslizante estrita), js (verificação JavaScript), block (bloquear solicitações). |
|
conditions |
Array |
Sim |
As condições de correspondência. Especifique até cinco condições. |
Estrutura de conditions:
|
Parâmetro |
Tipo |
Descrição |
|
key |
String |
O item de correspondência. Valores válidos: URL, IP, Referer, User-Agent, Params, Cookie, Content-Type, Content-Length, X-Forwarded-For, Post-Body, Http-Method, Header, URLPath. |
|
opCode |
Integer |
O operador lógico. Valores válidos: 0 (não inclui ou não pertence a), 1 (inclui ou pertence a), 2 (não existe), 10 (não é igual a), 11 (igual a), 20 (comprimento menor que), 21 (comprimento igual a), 22 (comprimento maior que), 30 (valor menor que), 31 (valor igual a), 32 (valor maior que). |
|
values |
String |
O valor de correspondência. |
Os valores válidos de opCode e values dependem de key . Para mais detalhes, consulte Campos nas condições de correspondência .
Exemplo:
{
"action": "monitor",
"name": "test",
"scene": "custom_acl",
"conditions": [{"opCode": 1, "key": "URL", "values": "/example"}]
}
Regras de proteção contra flood HTTP (scene=custom_cc)
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
name |
String |
Sim |
O nome da regra. |
|
scene |
String |
Sim |
O tipo de política de proteção. Defina o valor como custom_cc. |
|
conditions |
Array |
Sim |
As condições de correspondência. Especifique até cinco condições. Mesma estrutura das regras ACL acima. |
|
action |
String |
Sim |
A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (monitorar solicitações), captcha (verificação CAPTCHA deslizante), captcha_strict (verificação CAPTCHA deslizante estrita), js (verificação JavaScript), block (bloquear solicitações). |
|
ratelimit |
String |
Sim |
A configuração de limite de taxa, como uma string JSON. |
Estrutura de ratelimit:
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
target |
String |
Sim |
O objeto usado para medir a taxa de solicitações. Valores válidos: remote_addr (endereços IP), cookie.acw_tc (sessões), queryarg (parâmetros personalizados; especifique o nome do parâmetro em subkey), cookie (cookies personalizados; especifique o conteúdo do cookie em subkey), header (headers personalizados; especifique o conteúdo do header em subkey). |
|
subkey |
String |
Não |
A chave para tipos de |
|
interval |
Integer |
Sim |
O período de medição. Unidade: segundos. |
|
threshold |
Integer |
Sim |
O número máximo de solicitações permitidas de um objeto individual dentro do período de medição. |
|
status |
String |
Não |
O limiar de frequência de código de status HTTP, como uma string JSON. Inclui code (o código de status HTTP) e count (limiar para o número de ocorrências; valores válidos: 1–999.999.999) ou ratio (limiar para a porcentagem de ocorrências; valores válidos: 1–100). Não é possível definir ambos |
|
scope |
String |
Sim |
O escopo no qual as configurações entram em vigor. Valores válidos: rule (apenas objetos correspondentes), domain (todos os nomes de domínio aos quais a regra se aplica). |
|
ttl |
Integer |
Sim |
A duração da ação. Valores válidos: 60–86400. Unidade: segundos. |
Exemplo:
{
"name": "HTTP flood protection rule",
"conditions": [{"opCode": 1, "key": "URL", "values": "/example"}],
"action": "block",
"scene": "custom_cc",
"ratelimit": {
"target": "remote_addr",
"interval": 300,
"threshold": 2000,
"status": {
"code": 404,
"count": 200
},
"scope": "rule",
"ttl": 1800
}
}
whitelist — Lista de permissões de site
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
|
name |
String |
Sim |
O nome da regra. |
|
tags |
Array |
Sim |
Os módulos de proteção a serem ignorados. Consulte a tabela abaixo para valores válidos. |
|
regularRules |
Array |
Não |
Os IDs das regras a serem ignoradas. Obrigatório quando |
|
regularTypes |
Array |
Não |
Os tipos de regras a serem ignorados. Obrigatório quando |
|
conditions |
Array |
Sim |
As condições de correspondência. Especifique até cinco condições. Mesma estrutura das condições de |
Valores válidos para tags:
Os valores emtagsdevem todos pertencer à mesma categoria de lista de permissões. Por exemplo,regular(lista de permissões de prevenção contra intrusão web) ecc(lista de permissões de controle de acesso ou limitação de taxa) não podem ser especificados juntos.
|
Categoria |
Valor da tag |
Descrição |
|
Lista de permissões global |
waf |
As solicitações ignoram todos os módulos de proteção. |
|
Prevenção contra intrusão web |
regular |
As solicitações ignoram todas as regras no mecanismo de regras de proteção. |
|
Prevenção contra intrusão web |
regular_rule |
As solicitações ignoram as regras específicas no mecanismo de regras de proteção especificadas por regularRules. |
|
Prevenção contra intrusão web |
regular_type |
As solicitações ignoram os tipos de regras específicos no mecanismo de regras de proteção especificados por regularTypes. |
|
Prevenção contra intrusão web |
deeplearning |
As solicitações ignoram o mecanismo de deep learning. |
|
Controle de acesso ou limitação de taxa |
cc |
As solicitações ignoram a proteção contra flood HTTP. |
|
Controle de acesso ou limitação de taxa |
customrule |
As solicitações ignoram políticas de proteção personalizadas. |
|
Controle de acesso ou limitação de taxa |
blacklist |
As solicitações ignoram a lista de bloqueios de endereços IP. |
|
Controle de acesso ou limitação de taxa |
antiscan |
As solicitações ignoram a proteção contra varredura. |
|
Segurança de dados |
dlp |
As solicitações ignoram a prevenção contra vazamento de dados. |
|
Segurança de dados |
tamperproof |
As solicitações ignoram a proteção contra adulteração de site. |
|
Segurança de dados |
account |
As solicitações ignoram a segurança de conta. |
|
Gerenciamento de bots |
bot_intelligence |
As solicitações ignoram a inteligência de ameaças de bots. |
|
Gerenciamento de bots |
bot_algorithm |
As solicitações ignoram o módulo de identificação de comportamento típico de bots. |
|
Gerenciamento de bots |
bot_wxbb |
As solicitações ignoram a proteção de aplicativo. |
|
Gerenciamento de bots |
antifraud |
As solicitações ignoram o controle de risco de dados. |
Exemplo:
{
"name": "test",
"tags": ["cc", "customrule"],
"conditions": [{"opCode": 1, "key": "URL", "values": "/example"}]
}
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
RequestId |
String |
D7861F61-5B61-46CE-A47C-6B19160D5EB0 |
O ID da solicitação. |
Exemplos
Solicitação de exemplo:
http(s)://[Endpoint]/?Action=ModifyProtectionModuleRule
&Domain=www.example.com
&DefenseType=ac_custom
&Rule={"action":"monitor","name":"test","scene":"custom_acl","conditions":[{"opCode":1,"key":"URL","values":"/example"}]}
&RuleId=369998
&LockVersion=2
&InstanceId=waf-cn-0xldbqt****
&ResourceGroupId=rg-aek2lav****s77i
&RegionId=ap-southeast-1
&<Common request parameters>
Resposta de sucesso de exemplo — formato XML:
HTTP/1.1 200 OK
Content-Type:application/xml
<ModifyProtectionModuleRuleResponse>
<RequestId>D7861F61-5B61-46CE-A47C-6B19160D5EB0</RequestId>
</ModifyProtectionModuleRuleResponse>
Resposta de sucesso de exemplo — formato JSON:
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId": "D7861F61-5B61-46CE-A47C-6B19160D5EB0"
}
Códigos de erro
Para obter uma lista de códigos de erro, visite o API Error Center.