Todos os produtos
Search
Central de documentação

Web Application Firewall:ModifyProtectionModuleRule

Última atualização: Jul 03, 2026

Modifica uma regra em um módulo de proteção do WAF, incluindo prevenção contra intrusão web, segurança de dados, proteção avançada, gerenciamento de bots, controle de acesso ou limitação de taxa e lista de permissões de site.

Observações de uso

Defina o parâmetro DefenseType para especificar o módulo de proteção cuja regra você deseja modificar. A estrutura do parâmetro Rule varia conforme o módulo de proteção. Para mais detalhes, consulte Referência do parâmetro Rule.

Limite de QPS

10 chamadas por segundo por conta. O sistema limita solicitações que excedem esse limite.

Depuração

Teste esta operação no OpenAPI Explorer. O OpenAPI Explorer calcula automaticamente a assinatura e gera código de exemplo de SDK.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

Action

String

Sim

ModifyProtectionModuleRule

A operação a ser executada. Defina o valor como ModifyProtectionModuleRule.

Domain

String

Sim

www.example.com

O nome de domínio cuja regra você deseja modificar. Para obter os nomes de domínio protegidos pelo WAF, chame a operação DescribeDomainNames.

DefenseType

String

Sim

ac_custom

O módulo de proteção cuja regra será modificada. Valores válidos: tamperproof, dlp, ng_account, bot_intelligence, antifraud, antifraud_js, bot_algorithm, bot_wxbb_pkg, bot_wxbb, ac_blacklist, ac_highfreq, ac_dirscan, ac_custom, whitelist. Para descrições de cada valor, consulte Referência do parâmetro Rule.

Rule

String

Sim

A configuração da regra, como uma string JSON. Os parâmetros na string JSON variam conforme o módulo de proteção especificado por DefenseType. Para mais detalhes, consulte Referência do parâmetro Rule.

RuleId

Long

Sim

369998

O ID da regra a ser modificada. Para obter IDs de regras, chame a operação DescribeProtectionModuleRules.

LockVersion

Long

Sim

2

A versão da regra a ser modificada. Para obter versões de regras, chame a operação DescribeProtectionModuleRules.

InstanceId

String

Sim

waf-cn-0xldbqt****

O ID da instância do WAF. Para obter o ID da instância, chame a operação DescribeInstanceInfo.

ResourceGroupId

String

Não

rg-aek2lav****s77i

O ID do grupo de recursos.

RegionId

String

Não

ap-southeast-1

A região da instância do WAF. Valores válidos: cn-hangzhou (China continental), ap-southeast-1 (fora da China continental).

Para parâmetros de solicitação comuns, consulte Parâmetros comuns.

Referência do parâmetro Rule

A estrutura do parâmetro Rule depende do valor de DefenseType.

tamperproof — Proteção contra adulteração de site

Parâmetro

Tipo

Obrigatório

Descrição

uri

String

Sim

A URL a ser protegida.

name

String

Sim

O nome da regra.

status

Integer

Não

O status da regra. Valores válidos: 0 (desativado, padrão), 1 (ativado).

Exemplo:

{
  "name": "example",
  "uri": "http://www.example.com/example",
  "status": 1
}

dlp — Prevenção contra vazamento de dados

Parâmetro

Tipo

Obrigatório

Descrição

name

String

Sim

O nome da regra.

conditions

Array

Sim

As condições para detectar e proteger dados sensíveis. Especifique até duas condições com lógica AND.

action

Integer

Sim

A ação a ser tomada quando a regra corresponder. Valores válidos: 3 (gerar alertas), 10 (filtrar dados sensíveis; válido apenas quando key é 10), 11 (retornar a página de bloqueio integrada; válido apenas quando key é 11).

Estrutura de conditions:

Parâmetro

Tipo

Obrigatório

Descrição

key

Integer

Sim

O item de correspondência. Valores válidos: 0 (URL), 10 (dados sensíveis), 11 (código de status HTTP). Não é possível especificar 10 e 11 na mesma regra.

operation

Integer

Sim

A lógica de correspondência. Defina o valor como 1 (inclui).

value

Array

Sim

O valor de correspondência, como uma string JSON. Use v quando key for 0 ou 11; use k quando key for 10.

Estrutura de value:

  • Quando key for 0: defina v como uma URL.

  • Quando key for 11: defina v como um código de status HTTP. Valores válidos: 400, 401, 402, 403, 404, 405–499, 500, 501, 502, 503, 504, 505–599.

  • Quando key for 10: defina k como um tipo de dado sensível. Valores válidos: 100 (números de documento de identidade), 101 (números de cartão de crédito), 102 (números de telefone), 103 (palavras sensíveis padrão).

Exemplo:

{
  "name": "example",
  "conditions": [
    {"key": 11, "operation": 1, "value": [{"v": 401}]},
    {"key": "0", "operation": 1, "value": [{"v": "www.example.com"}]}
  ],
  "action": 3
}

ng_account — Segurança de conta

Parâmetro

Tipo

Obrigatório

Descrição

url_path

String

Sim

O caminho da URL a ser monitorado. Deve começar com uma barra (/).

method

String

Sim

Os métodos HTTP a serem detectados. Valores válidos: POST, GET, PUT, DELETE. Separe vários valores com vírgulas.

account_left

String

Sim

O identificador do campo de conta.

password_left

String

Não

O identificador do campo de senha.

action

String

Sim

A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (gerar alertas), block (bloquear solicitações).

Exemplo:

{
  "url_path": "/example",
  "method": "POST,GET,PUT,DELETE",
  "account_left": "aaa",
  "password_left": "123",
  "action": "monitor"
}

bot_intelligence — Inteligência de ameaças de bots

Parâmetro

Tipo

Obrigatório

Descrição

name

String

Sim

O nome da regra. Deve corresponder ao ID da regra especificado por RuleId.

urlList

Array

Sim

Os caminhos de URL a serem protegidos. Especifique até 10 caminhos.

action

String

Sim

A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (monitorar solicitações), captcha (verificação CAPTCHA deslizante), captcha_strict (verificação CAPTCHA deslizante estrita), js (verificação JavaScript), block (bloquear solicitações).

status

Integer

Sim

O status da regra. Valores válidos: 0 (desativado), 1 (ativado).

Estrutura de urlList:

Parâmetro

Tipo

Obrigatório

Descrição

mode

String

Sim

O método de correspondência. Valores válidos: eq (correspondência exata), prefix-match (correspondência de prefixo), regex (correspondência de expressão regular).

url

String

Sim

A palavra-chave do caminho da URL. Deve começar com uma barra (/).

Exemplo:

{
  "urlList": [
    {"mode": "prefix-match", "url": "/indexa"},
    {"mode": "regex", "url": "/"},
    {"mode": "eq", "url": "/"}
  ],
  "name": "IDC IP Address Library-Tencent Cloud",
  "action": "captcha_strict",
  "status": 1
}

bot_algorithm — Algoritmo inteligente (gerenciamento de bots)

Parâmetro

Tipo

Obrigatório

Descrição

name

String

Sim

O nome da regra.

algorithmName

String

Sim

O algoritmo. Valores válidos: RR (rastreadores de recursos especiais), PR (rastreadores de caminhos específicos), DPR (rastreadores de rodízio de parâmetros), SR (rastreadores de endereço IP dinâmico), IND (rastreadores de dispositivos proxy), Periodicity (rastreadores periódicos).

timeInterval

Integer

Sim

O intervalo de detecção. Valores válidos: 30, 60, 120, 300, 600. Unidade: segundos.

action

String

Sim

A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (monitorar solicitações), captcha (verificação CAPTCHA deslizante), js (verificação JavaScript), block (bloquear solicitações). Se você definir action como block, especifique também blocktime.

blocktime

Integer

Não

A duração do bloqueio. Obrigatório quando action é block. Valores válidos: 1–600. Unidade: minutos.

config

String

Sim

A configuração do algoritmo, como uma string JSON. A estrutura varia conforme algorithmName. Consulte a tabela abaixo.

Estrutura de config por algorithmName:

RR (rastreadores de recursos especiais):

Parâmetro

Tipo

Obrigatório

Descrição

resourceType

Integer

Não

O tipo de recurso. Valores válidos: 1 (recursos dinâmicos), 2 (recursos estáticos), -1 (recursos personalizados; especifique sufixos no parâmetro extensions, separados por vírgula, como css,jpg,xls).

minRequestCountPerIp

Integer

Sim

O número mínimo de solicitações de um endereço IP antes que o WAF inicie a detecção. Valores válidos: 5–10000.

minRatio

Float

Sim

A proporção mínima de solicitações acessando o tipo de recurso especificado a partir de um endereço IP para que o WAF sinalize como risco. Valores válidos: 0,01–1.

PR (rastreadores de caminhos específicos):

Parâmetro

Tipo

Obrigatório

Descrição

keyPathConfiguration

Array

Não

Os caminhos de URL a serem monitorados. Especifique até 10 caminhos. Cada entrada inclui method (POST, GET, PUT, DELETE, HEAD, OPTIONS), url (deve começar com /) e matchType (all=correspondência exata, prefix=correspondência de prefixo, regex=correspondência de expressão regular).

minRequestCountPerIp

Integer

Sim

O número mínimo de solicitações de um endereço IP antes que o WAF inicie a detecção. Valores válidos: 5–10000.

minRatio

Float

Sim

A proporção mínima de solicitações acessando os caminhos especificados a partir de um endereço IP para que o WAF sinalize como risco. Valores válidos: 0,01–1.

DPR (rastreadores de rodízio de parâmetros):

Parâmetro

Tipo

Obrigatório

Descrição

method

String

Sim

O método de solicitação. Valores válidos: POST, GET, PUT, DELETE, HEAD, OPTIONS.

urlPattern

String

Sim

O caminho dos parâmetros chave. Deve começar com /. Coloque cada parâmetro entre chaves ({}). Exemplo: /company/{}/{}/{}/user.php?uid={}.

minRequestCountPerIp

Integer

Sim

O número mínimo de solicitações de um endereço IP antes que o WAF inicie a detecção. Valores válidos: 5–10000.

minRatio

Float

Sim

A proporção mínima de solicitações usando os parâmetros chave especificados a partir de um endereço IP para que o WAF sinalize como risco. Valores válidos: 0,01–1.

SR (rastreadores de endereço IP dinâmico):

Parâmetro

Tipo

Obrigatório

Descrição

maxRequestCountPerSrSession

Integer

Sim

O número mínimo de solicitações por sessão. Sessões com menos solicitações são consideradas anormais. Valores válidos: 1–8.

minSrSessionCountPerIp

Integer

Sim

O número mínimo de sessões anormais de um endereço IP para que o WAF sinalize como risco. Valores válidos: 5–300.

IND (rastreadores de dispositivos proxy):

Parâmetro

Tipo

Obrigatório

Descrição

minIpCount

Integer

Sim

O número mínimo de endereços IP acessados por um dispositivo conectado via Wi-Fi para que o WAF o identifique como malicioso. Valores válidos: 5–500.

keyPathConfiguration

Array

Não

Os caminhos de URL a serem monitorados. Especifique até 10 caminhos. Cada entrada inclui method, url (deve começar com /) e matchType (all=correspondência exata, prefix=correspondência de prefixo, regex=correspondência de expressão regular).

Periodicity (rastreadores periódicos):

Parâmetro

Tipo

Obrigatório

Descrição

minRequestCountPerIp

Integer

Sim

O número mínimo de solicitações de um endereço IP antes que o WAF inicie a detecção. Valores válidos: 5–10000.

level

Integer

Sim

O nível de risco baseado na evidência do padrão de acesso periódico. Valores válidos: 0 (óbvio), 1 (moderado), 2 (fraco).

Exemplo:

{
  "name": "Crawler identification for proxy devices",
  "algorithmName": "IND",
  "timeInterval": "60",
  "action": "warn",
  "config": {
    "minIpCount": 5,
    "keyPathConfiguration": [{"url": "/index", "method": "GET", "matchType": "prefix"}]
  }
}

bot_wxbb_pkg — Proteção de versão (proteção de aplicativo)

Parâmetro

Tipo

Obrigatório

Descrição

name

String

Sim

O nome da regra.

action

String

Sim

A ação a ser tomada quando a regra corresponder. Valores válidos: test (monitorar solicitações), close (bloquear solicitações).

nameList

Array

Sim

As informações válidas da versão do pacote. Especifique até cinco pacotes.

Estrutura de nameList:

Parâmetro

Tipo

Obrigatório

Descrição

name

String

Sim

O nome do pacote.

signList

Array

Sim

As assinaturas do pacote. Especifique até 15 assinaturas, separadas por vírgula.

Exemplo:

{
  "name": "test",
  "action": "close",
  "nameList": [{
    "name": "apk-xxxx",
    "signList": ["xxxxxx", "xxxxx", "xxxx", "xx"]
  }]
}

bot_wxbb — Proteção de caminho (proteção de aplicativo)

Parâmetro

Tipo

Obrigatório

Descrição

name

String

Sim

O nome da regra.

url

String

Sim

O caminho da URL a ser protegido. Deve começar com uma barra (/).

matchType

String

Sim

O método de correspondência. Valores válidos: all (correspondência exata), prefix (correspondência de prefixo), regex (correspondência de expressão regular).

arg

String

Sim

Os parâmetros incluídos. Usado junto com matchType para especificar o caminho da URL.

action

String

Sim

A ação a ser tomada quando a regra corresponder. Valores válidos: test (monitorar solicitações), close (bloquear solicitações).

hasTag

Boolean

Sim

Especifica se deve adicionar um campo de assinatura personalizado. Se true, especifique também wxbbVmpFieldType e wxbbVmpFieldValue.

wxbbVmpFieldType

Integer

Não

O tipo de campo de assinatura. Obrigatório quando hasTag é true. Valores válidos: 0 (header), 1 (parameter), 2 (cookie).

wxbbVmpFieldValue

String

Não

O valor do campo de assinatura. Obrigatório quando hasTag é true.

blockInvalidSign

Integer

Sim

Especifica se deve tomar ação sobre assinaturas inválidas. Defina o valor como 1 para ativar a política de proteção padrão para proteção de caminho.

blockProxy

Integer

Não

Especifica se deve tomar ação sobre solicitações de proxy. Defina o valor como 1 para ativar. Omita este parâmetro se nenhuma ação for necessária.

blockSimulator

Integer

Não

Especifica se deve tomar ação sobre solicitações de simulador. Defina o valor como 1 para ativar. Omita este parâmetro se nenhuma ação for necessária.

Exemplo:

{
  "name": "test",
  "uri": "/index",
  "matchType": "all",
  "arg": "test",
  "action": "close",
  "hasTag": true,
  "wxbbVmpFieldType": 2,
  "wxbbVmpFieldValue": "test",
  "blockInvalidSign": 1,
  "blockProxy": 1
}

antifraud — Controle de risco de dados

Parâmetro

Tipo

Obrigatório

Descrição

uri

String

Sim

A URL a ser protegida.

Exemplo:

{
  "uri": "http://1.example.com/example"
}

antifraud_js — Controle de risco de dados (injeção de JavaScript)

Parâmetro

Tipo

Obrigatório

Descrição

uri

String

Sim

O caminho da URL da página web na qual o WAF insere o plug-in JavaScript para controle de risco de dados. Deve começar com uma barra (/). O WAF insere o plug-in em todas as páginas sob o caminho especificado.

Exemplo:

{
  "uri": "/example/example"
}

ac_blacklist — Lista de bloqueios de endereços IP

Parâmetro

Tipo

Obrigatório

Descrição

remoteAddr

Array

Não

Os endereços IP e blocos CIDR na lista de bloqueios. Especifique até 200 entradas, separadas por vírgula. Se este parâmetro for deixado em branco, o WAF limpa a lista de bloqueios.

area

Array

Não

As entradas da lista de bloqueios de endereços IP no nível de região.

Estrutura de area:

Parâmetro

Tipo

Obrigatório

Descrição

countryCodes

Array

Sim

O código do país. Se definido como ["CN"], o WAF bloqueia solicitações das regiões administrativas especificadas na China, e regionCodes é obrigatório. Para outros valores, o WAF bloqueia solicitações dos países e áreas especificados fora da China. Para obter códigos de países e regiões, chame a operação DescribeProtectionModuleCodeConfig.

regionCodes

Array

Não

Os códigos das regiões administrativas dentro da China. Obrigatório quando countryCodes é ["CN"].

Exemplo:

{
  "remoteAddr": ["1.XX.XX.1", "2.XX.XX.2"],
  "area": [
    {
      "countryCodes": ["CN"],
      "regionCodes": ["310000", "530000"]
    },
    {
      "countryCodes": ["AD", "AL"]
    }
  ]
}

ac_highfreq — Bloqueio de ataques de alta frequência

Parâmetro

Tipo

Obrigatório

Descrição

interval

Integer

Sim

O intervalo de detecção. Valores válidos: 5–1800. Unidade: segundos.

ttl

Integer

Sim

A duração do bloqueio para o endereço IP. Valores válidos: 60–86400. Unidade: segundos.

count

Integer

Sim

O número máximo de ataques web de um endereço IP dentro do intervalo de detecção antes que o endereço IP seja bloqueado. Valores válidos: 2–50000.

Exemplo:

{
  "interval": 60,
  "ttl": 300,
  "count": 60
}

ac_dirscan — Proteção contra varredura

Parâmetro

Tipo

Obrigatório

Descrição

interval

Integer

Sim

O intervalo de detecção. Valores válidos: 5–1800. Unidade: segundos.

ttl

Integer

Sim

A duração do bloqueio para o endereço IP. Valores válidos: 60–86400. Unidade: segundos.

count

Integer

Sim

O número máximo de solicitações permitidas de um endereço IP dentro do intervalo de detecção. Valores válidos: 2–50000.

weight

Float

Sim

A proporção de respostas HTTP 404 em todas as solicitações. Valores válidos: 0–1.

uriNum

Integer

Sim

O número máximo de caminhos que podem ser verificados. Valores válidos: 2–50000.

Exemplo:

{
  "interval": 10,
  "ttl": 1800,
  "count": 50,
  "weight": 0.7,
  "uriNum": 20
}

ac_custom — Políticas de proteção personalizadas

A estrutura do parâmetro Rule varia com base no parâmetro scene.

Regras ACL (scene=custom_acl)

Parâmetro

Tipo

Obrigatório

Descrição

name

String

Sim

O nome da regra.

scene

String

Sim

O tipo de política de proteção. Defina o valor como custom_acl.

action

String

Sim

A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (monitorar solicitações), captcha (verificação CAPTCHA deslizante), captcha_strict (verificação CAPTCHA deslizante estrita), js (verificação JavaScript), block (bloquear solicitações).

conditions

Array

Sim

As condições de correspondência. Especifique até cinco condições.

Estrutura de conditions:

Parâmetro

Tipo

Descrição

key

String

O item de correspondência. Valores válidos: URL, IP, Referer, User-Agent, Params, Cookie, Content-Type, Content-Length, X-Forwarded-For, Post-Body, Http-Method, Header, URLPath.

opCode

Integer

O operador lógico. Valores válidos: 0 (não inclui ou não pertence a), 1 (inclui ou pertence a), 2 (não existe), 10 (não é igual a), 11 (igual a), 20 (comprimento menor que), 21 (comprimento igual a), 22 (comprimento maior que), 30 (valor menor que), 31 (valor igual a), 32 (valor maior que).

values

String

O valor de correspondência.

Os valores válidos de opCode e values dependem de key . Para mais detalhes, consulte Campos nas condições de correspondência .

Exemplo:

{
  "action": "monitor",
  "name": "test",
  "scene": "custom_acl",
  "conditions": [{"opCode": 1, "key": "URL", "values": "/example"}]
}

Regras de proteção contra flood HTTP (scene=custom_cc)

Parâmetro

Tipo

Obrigatório

Descrição

name

String

Sim

O nome da regra.

scene

String

Sim

O tipo de política de proteção. Defina o valor como custom_cc.

conditions

Array

Sim

As condições de correspondência. Especifique até cinco condições. Mesma estrutura das regras ACL acima.

action

String

Sim

A ação a ser tomada quando a regra corresponder. Valores válidos: monitor (monitorar solicitações), captcha (verificação CAPTCHA deslizante), captcha_strict (verificação CAPTCHA deslizante estrita), js (verificação JavaScript), block (bloquear solicitações).

ratelimit

String

Sim

A configuração de limite de taxa, como uma string JSON.

Estrutura de ratelimit:

Parâmetro

Tipo

Obrigatório

Descrição

target

String

Sim

O objeto usado para medir a taxa de solicitações. Valores válidos: remote_addr (endereços IP), cookie.acw_tc (sessões), queryarg (parâmetros personalizados; especifique o nome do parâmetro em subkey), cookie (cookies personalizados; especifique o conteúdo do cookie em subkey), header (headers personalizados; especifique o conteúdo do header em subkey).

subkey

String

Não

A chave para tipos de target personalizados. Obrigatório quando target é queryarg, cookie ou header.

interval

Integer

Sim

O período de medição. Unidade: segundos.

threshold

Integer

Sim

O número máximo de solicitações permitidas de um objeto individual dentro do período de medição.

status

String

Não

O limiar de frequência de código de status HTTP, como uma string JSON. Inclui code (o código de status HTTP) e count (limiar para o número de ocorrências; valores válidos: 1–999.999.999) ou ratio (limiar para a porcentagem de ocorrências; valores válidos: 1–100). Não é possível definir ambos count e ratio.

scope

String

Sim

O escopo no qual as configurações entram em vigor. Valores válidos: rule (apenas objetos correspondentes), domain (todos os nomes de domínio aos quais a regra se aplica).

ttl

Integer

Sim

A duração da ação. Valores válidos: 60–86400. Unidade: segundos.

Exemplo:

{
  "name": "HTTP flood protection rule",
  "conditions": [{"opCode": 1, "key": "URL", "values": "/example"}],
  "action": "block",
  "scene": "custom_cc",
  "ratelimit": {
    "target": "remote_addr",
    "interval": 300,
    "threshold": 2000,
    "status": {
      "code": 404,
      "count": 200
    },
    "scope": "rule",
    "ttl": 1800
  }
}

whitelist — Lista de permissões de site

Parâmetro

Tipo

Obrigatório

Descrição

name

String

Sim

O nome da regra.

tags

Array

Sim

Os módulos de proteção a serem ignorados. Consulte a tabela abaixo para valores válidos.

regularRules

Array

Não

Os IDs das regras a serem ignoradas. Obrigatório quando tags inclui regular_rule. Para obter IDs de regras, crie um grupo de regras no WAF console. Para mais detalhes, consulte Personalizar grupos de regras de proteção.

regularTypes

Array

Não

Os tipos de regras a serem ignorados. Obrigatório quando tags inclui regular_type. Valores válidos: sqli (injeção SQL), xss (cross-site scripting (XSS)), code_exec (execução de código), lfilei (inclusão de arquivo local), rfilei (inclusão de arquivo remoto), webshell (webshell), vvip (regras de proteção personalizadas), other (outros tipos).

conditions

Array

Sim

As condições de correspondência. Especifique até cinco condições. Mesma estrutura das condições de ac_custom.

Valores válidos para tags:

Os valores em tags devem todos pertencer à mesma categoria de lista de permissões. Por exemplo, regular (lista de permissões de prevenção contra intrusão web) e cc (lista de permissões de controle de acesso ou limitação de taxa) não podem ser especificados juntos.

Categoria

Valor da tag

Descrição

Lista de permissões global

waf

As solicitações ignoram todos os módulos de proteção.

Prevenção contra intrusão web

regular

As solicitações ignoram todas as regras no mecanismo de regras de proteção.

Prevenção contra intrusão web

regular_rule

As solicitações ignoram as regras específicas no mecanismo de regras de proteção especificadas por regularRules.

Prevenção contra intrusão web

regular_type

As solicitações ignoram os tipos de regras específicos no mecanismo de regras de proteção especificados por regularTypes.

Prevenção contra intrusão web

deeplearning

As solicitações ignoram o mecanismo de deep learning.

Controle de acesso ou limitação de taxa

cc

As solicitações ignoram a proteção contra flood HTTP.

Controle de acesso ou limitação de taxa

customrule

As solicitações ignoram políticas de proteção personalizadas.

Controle de acesso ou limitação de taxa

blacklist

As solicitações ignoram a lista de bloqueios de endereços IP.

Controle de acesso ou limitação de taxa

antiscan

As solicitações ignoram a proteção contra varredura.

Segurança de dados

dlp

As solicitações ignoram a prevenção contra vazamento de dados.

Segurança de dados

tamperproof

As solicitações ignoram a proteção contra adulteração de site.

Segurança de dados

account

As solicitações ignoram a segurança de conta.

Gerenciamento de bots

bot_intelligence

As solicitações ignoram a inteligência de ameaças de bots.

Gerenciamento de bots

bot_algorithm

As solicitações ignoram o módulo de identificação de comportamento típico de bots.

Gerenciamento de bots

bot_wxbb

As solicitações ignoram a proteção de aplicativo.

Gerenciamento de bots

antifraud

As solicitações ignoram o controle de risco de dados.

Exemplo:

{
  "name": "test",
  "tags": ["cc", "customrule"],
  "conditions": [{"opCode": 1, "key": "URL", "values": "/example"}]
}

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

RequestId

String

D7861F61-5B61-46CE-A47C-6B19160D5EB0

O ID da solicitação.

Exemplos

Solicitação de exemplo:

http(s)://[Endpoint]/?Action=ModifyProtectionModuleRule
&Domain=www.example.com
&DefenseType=ac_custom
&Rule={"action":"monitor","name":"test","scene":"custom_acl","conditions":[{"opCode":1,"key":"URL","values":"/example"}]}
&RuleId=369998
&LockVersion=2
&InstanceId=waf-cn-0xldbqt****
&ResourceGroupId=rg-aek2lav****s77i
&RegionId=ap-southeast-1
&<Common request parameters>

Resposta de sucesso de exemplo — formato XML:

HTTP/1.1 200 OK
Content-Type:application/xml

<ModifyProtectionModuleRuleResponse>
    <RequestId>D7861F61-5B61-46CE-A47C-6B19160D5EB0</RequestId>
</ModifyProtectionModuleRuleResponse>

Resposta de sucesso de exemplo — formato JSON:

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId": "D7861F61-5B61-46CE-A47C-6B19160D5EB0"
}

Códigos de erro

Para obter uma lista de códigos de erro, visite o API Error Center.