Todos os produtos
Search
Central de documentação

Web Application Firewall:Exemplos de configuração específica de cenário

Última atualização: Jul 03, 2026

A configuração específica de cenário permite criar regras anti-rastreamento direcionadas a páginas ou padrões de tráfego específicos do seu site. Os exemplos a seguir mostram como configurar regras para dois cenários comuns: uma página de logon e uma página de soluções.

Antes de começar

Verifique se a requisição que você deseja proteger vai diretamente ao domínio de destino ou se passa primeiro por um domínio intermediário. Essa verificação determina se é necessário ativar a opção Use Intermediate Domain Name durante a configuração da regra.

Para identificar o fluxo da requisição, abra as ferramentas de desenvolvedor do navegador, acesse a página e inspecione as requisições de rede acionadas pela ação do usuário que você deseja proteger (como clicar em um botão ou carregar uma página). Anote o caminho da URL da requisição, o método HTTP (GET ou POST) e os cabeçalhos HTTP relevantes.

Exemplo 1: Regra anti-rastreamento para uma página de logon

Este exemplo protege a página de logon da Alibaba Cloud contra tentativas automatizadas de logon.

Como funciona a requisição de logon

Quando um usuário clica em Sign In em account.alibabacloud.com, o navegador envia uma requisição POST para passport.alibabacloud.com/newlogin/login.do. O botão aparece em um domínio (account.alibabacloud.com), mas a requisição real vai a um domínio diferente (passport.alibabacloud.com). Isso indica o uso de um domínio intermediário.

Logon page of the Alibaba Cloud official website

Configuração

Scenario-specific Configuration page

Defina os seguintes parâmetros na página Scenario-specific Configuration:

Parâmetro

Valor

Motivo

Scenario

Logon

Identifica esta configuração como uma regra de proteção de logon

Service Type

Websites

A requisição é iniciada pelo navegador

Use Intermediate Domain Name

Ativado — selecione account.alibaba.com na lista suspensa

O botão Sign In está em account.alibabacloud.com, mas a requisição de logon vai para passport.alibabacloud.com. A regra aplica-se a passport.alibabacloud.com.

Traffic Characteristics

URLPath inclui /newlogin/login.do e Http-Method igual a POST

Corresponde ao caminho e ao método específicos da requisição de logon

Exemplo 2: Regra anti-rastreamento para uma página de soluções

Este exemplo protege as subpáginas em alibabacloud.com/solutions contra extração automatizada de dados.

Como funcionam as requisições para a página de soluções

Ao acessar qualquer subpágina em alibabacloud.com/solutions, o navegador envia uma requisição GET com um caminho de URL no formato /solutions/xxx. Todas as requisições vão diretamente para alibabacloud.com, sem passar por nenhum domínio intermediário.

Solution page of the Alibaba Cloud official website

Configuração

Scenario-specific Configuration page

Configure os seguintes parâmetros na página Scenario-specific Configuration:

Parâmetro

Valor

Motivo

Scenario

solutions

Define qual seção do site esta regra abrange

Service Type

Websites

O acesso à página ocorre via navegador

Use Intermediate Domain Name

Desativado

As requisições vão direto para alibabacloud.com, sem domínio intermediário

Traffic Characteristics

URLPath inclui /solutions/ e Http-Method igual a GET

Abrange todas as requisições GET para subpáginas de soluções

Para restringir ainda mais a regra, adicione condições usando cabeçalhos HTTP adicionais, como User-Agent, Params ou Referer.