Todos os produtos
Search
Central de documentação

Web Application Firewall:Configurar uma lista de permissões de controle de acesso/limitação

Última atualização: Jul 03, 2026

Uma lista de permissões de controle de acesso/limitação permite o processamento normal de solicitações legítimas que as regras de controle de acesso ou limitação bloqueariam.

Pré-requisitos

  • Você ativou uma instância do Web Application Firewall.

  • Seu site foi adicionado ao WAF. Para mais informações, consulte Tutoriais.

Contexto

O recurso de controle de acesso/limitação permite definir políticas personalizadas de controle de acesso e gerenciamento de tráfego na camada de aplicação para garantir a disponibilidade do seu site. Ele inclui os seguintes módulos de detecção:

Caso esses módulos bloqueiem solicitações legítimas ao seu site, configure uma lista de permissões de controle de acesso/limitação. Assim, as solicitações que atendem às condições da lista ignoram a inspeção dos módulos especificados.

Como prática recomendada, defina as condições de correspondência com a maior precisão possível para permitir apenas solicitações legítimas.

Procedimento

  1. Faça login no console do Web Application Firewall.

  2. Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do Web Application Firewall (Chinese Mainland ou Outside Chinese Mainland).

  3. No painel de navegação à esquerda, escolha Protection Config > Website Protection.

  4. Na página Website Protection, alterne para o nome de domínio a ser configurado.切换域名

  5. Clique em Access Control/Throttling, vá até a seção Access Control/Throttling e clique em Configure Now à direita.

  6. Crie uma regra de lista de permissões.

    1. Na página Access Control/Throttling - Whitelist, clique em Create.

    2. Na caixa de diálogo Create Rule, configure a regra.Access control/throttling whitelist

      Parâmetro

      Descrição

      Rule Name

      Insira um nome para a regra.

      Match Condition

      Especifique as condições necessárias para incluir uma solicitação na lista de permissões. Clique em Add Condition para definir até cinco condições. Se houver múltiplas condições, a solicitação deverá atender a todas elas para gerar correspondência.

      Para mais informações sobre os campos de uma condição de correspondência, consulte Campos em uma condição de correspondência.

      Bypassed Modules

      Selecione os módulos de proteção a ignorar quando uma solicitação corresponder às condições. Opções disponíveis:

      • Default HTTP Flood Protection

      • Custom Rule

      • IP Address Blacklist

      • Scan Protection

    3. Clique em Save.

    A nova regra de lista de permissões é ativada por padrão. Ela aparece na lista de regras, onde pode ser desativada, editada ou excluída.

Documentos relacionados

Campos em uma condição de correspondência