Todos os produtos
Search
Central de documentação

Web Application Firewall:CreateDefenseRule

Última atualização: Sep 09, 2026

Cria uma regra de proteção principal da Web.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-waf:CreateDefenseRule

create

*Todos os recursos.

*

  • acs:ResourceGroupId
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

InstanceId

string

Sim

O ID da instância WAF.

Nota

Você pode chamar a operação DescribeInstance para consultar o ID da sua instância WAF atual.

waf_v2_public_cn-****

TemplateId

integer

Não

O ID do modelo de proteção para a regra de proteção a ser criada.

Nota

Este parâmetro é obrigatório apenas quando DefenseType está definido como template. Há um limite máximo para o número de regras que podem ser criadas dentro do mesmo modelo de proteção. Para limites específicos, consulte Limites de quantidade de regras. Quando a quantidade de regras atingir o limite máximo, você pode chamar a operação CreateDefenseTemplate para criar um novo modelo de proteção. Você também pode chamar a operação ModifyDefenseRule para modificar uma regra existente.

1122

DefenseScene

string

Sim

O cenário de proteção WAF a ser criado.

Quando o tipo de regra de proteção DefenseType está definido como template, valores válidos:

  • waf_group: proteção básica.

  • waf_base: nova versão da Proteção Principal da Web.

  • antiscan: Proteção contra varredura.

  • ip_blacklist: Lista de bloqueio de IPs.

  • custom_acl: Regra personalizada.

  • whitelist: Lista de permissões.

  • region_block: Lista de bloqueio de localização.

  • custom_response: Resposta personalizada legada.

  • cc: Proteção contra HTTP Flood.

  • tamperproof: proteção contra adulteração da Web.

  • dlp: Prevenção contra vazamento de informações.

  • spike_throttle: limitação de tráfego de pico.

  • bot_manager: Gerenciamento de BOT.

Quando o tipo de regra de proteção DefenseType está definido como resource, valores válidos:

  • account_identifier: Extração de conta.

  • custom_response: nova versão da Resposta Personalizada.

  • waf_codec: Decodificação.

  • websdk: Integração WebSDK.

Quando o tipo de regra de proteção DefenseType está definido como global, valores válidos:

  • regular_custom: Regex personalizado.

  • address_book: Catálogo de endereços.

  • custom_response: nova versão da Resposta Personalizada.

Nota

Para a resposta personalizada na configuração global, os usuários podem referenciá-la no nível do objeto protegido ou da regra. Quando as regras de resposta personalizada são referenciadas em diferentes dimensões, a lógica efetiva real é: nível da regra > nível do objeto protegido > página padrão.

waf_group

Rules

string

Sim

O conteúdo de configuração da regra, que é uma string convertida de uma matriz de parâmetros formatada em JSON.

Nota

Os parâmetros específicos variam dependendo do tipo de regra de proteção (DefenseScene) especificado. Para mais informações, consulte Descrições dos parâmetros da regra de proteção.

waf_group

ResourceManagerResourceGroupId

string

Não

Especifica se o modo dry run deve ser ativado. Se você não especificar este parâmetro, uma solicitação normal será enviada. Valores válidos:

  • true: Uma solicitação de dry run é enviada. O sistema apenas verifica se a solicitação atende às condições de execução sem realizar a operação especificada. Se o dry run falhar, o código de erro correspondente será retornado. Se o dry run for bem-sucedido, o código de erro Defense.Control.DryRunOperation será retornado.

  • false: Uma solicitação normal é enviada. A operação especificada é executada após a solicitação passar na verificação.

false

DefenseType

string

Não

O ID do grupo de recursos do Alibaba Cloud.

Valores válidos:

  • template :

    (Padrão) Regra de proteção de modelo.

  • resource :

    Regra no nível do objeto de proteção.

  • global :

    Regra no nível global.

rg-acfm***q

RegionId

string

Não

O tipo da regra de proteção.

Valores válidos:

  • template :

    (Padrão) Regra de proteção baseada em modelo.

  • resource :

    Regra de nível de objeto protegido.

  • global :

    Regra de nível global.

template

Resource

string

Não

A região onde a instância WAF reside. Valores válidos:

  • cn-hangzhou: parte continental da China.

  • ap-southeast-1: fora da parte continental da China.

cn-hangzhou

Não

O objeto protegido associado à regra a ser criada.

Nota

Este parâmetro é obrigatório apenas quando DefenseType está definido como resource.

sec****-waf

Descrições dos parâmetros da regra de proteção

Limites de quantidade de regras

Dentro do mesmo modelo de proteção, há um limite máximo para o número de regras que podem ser criadas para o cenário de proteção básica (DefenseScene). Os cenários a seguir têm limites fixos. Os limites para outros cenários dependem da edição da instância WAF. Para mais informações, consulte Comparação de recursos entre edições.

Cenário de proteçãoDefenseSceneLimite de quantidade de regrasDescrição
Proteção Web Básicawaf_group3Uma regra para o tipo de regra de proteção básica (protectionType).
Nova versão da Proteção Principal da Webwaf_base1
Proteção contra varreduraantiscan3Uma regra para cada subtipo de proteção contra varredura (protectionType): bloqueio de varredura de alta frequência, bloqueio de travessia de diretório e bloqueio de ferramenta de varredura.
Lista de bloqueio de localizaçãoregion_block1
Resposta personalizada legadacustom_response1Este limite se aplica à resposta personalizada legada quando DefenseType está definido como template. Para a nova versão da resposta personalizada, consulte Comparação de recursos entre edições.
Proteção contra HTTP Floodcc1
Gerenciamento de BOTbot_managerUma regra para cada tag de regra (botRuleDetail.ruleKey) em regras baseadas em cenário.
Decodificaçãowaf_codec1
Extração de contaaccount_identifier1
Integração WebSDKwebsdk1
Nota

Quando o tipo de regra de proteção DefenseType está definido como template e o número de regras para o cenário de destino no modelo de destino atingiu o limite máximo, a criação falha. Nesse caso, você pode chamar a operação CreateDefenseTemplate para criar um novo modelo de proteção. Você também pode chamar a operação ModifyDefenseRule para modificar uma regra existente.

Regras de proteção baseadas em modelo (template)

Quando o tipo de regra de proteção DefenseType está definido como template, o conteúdo específico de configuração da regra é o seguinte.

Regras de proteção básica (waf_group)

Descrições dos parâmetros

NomeTipoObrigatórioExemploDescrição
statusIntegerSim1O status da regra de proteção básica. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos:
- 0: Desativado.
- 1 (padrão): Ativado.




actionStringSimblockA ação da regra de proteção básica. Valores válidos:
- block: Bloquear.
- monitor: Monitorar.




policyIdLongNão1012O ID do grupo de regras de proteção básica. Valor padrão: 1012 (grupo de regras médio).
protectionTypeStringNãosemaO tipo da regra de proteção básica. Valores válidos:
- regular (padrão): Proteção baseada em Regex.
- sema: Proteção baseada em semântica.




configStringNão{"nonInjectionSql":1}A configuração personalizada no formato de string JSON. Para mais informações, consulte configuração detalhada do config.

configuração detalhada do config

  • Quando protectionType está definido como sema (Regra de Proteção Web Básica configurada como proteção baseada em semântica)

NomeTipoObrigatórioExemploDescrição
nonInjectionSqlIntegerSim1O status da detecção de ataque sem injeção. Valores válidos:
- 0: Desativado.
- 1 (padrão): Ativado.




Exemplo

{
    "DefenseScene": "waf_group",
    "TemplateId": 322,
    "InstaneId": "waf_cn****",
    "Rules": "[{\"status\":1,\"policyId\":1012,\"action\":\"block\"},{\"status\":1,\"action\":\"block\",\"protectionType\":\"sema\",\"config\":\"{\\\"nonInjectionSql\\\":1}\"}]"
}

Nova versão das regras de Proteção Principal da Web (waf_base)

Descrições dos parâmetros

NomeTipoObrigatórioExemploDescrição
autoUpdateBooleanSimtrueEspecifica se as atualizações automáticas devem ser ativadas. Valores válidos:
- true: Ativar atualizações automáticas.
- false: Desativar atualizações automáticas.




configArraySim[{"ruleType":"system","ruleDetail":[{"ruleId":13000412,"ruleStatus":1,"ruleAction":"block"}]}]A configuração da regra a ser modificada. Para mais informações, consulte configuração detalhada do config.
Importante Você pode chamar a operação DescribeBaseSystemRules para consultar a configuração da regra de proteção do sistema deste modelo e chamar a operação DescribeDefenseRules para consultar a configuração da regra de regex personalizado deste modelo.

configuração detalhada do config

NomeTipoObrigatórioExemploDescrição
ruleTypeStringSimsystemO tipo da regra. Valores válidos:
- system: Regras do sistema na Proteção Básica.
- custom: Regras de regex personalizado na Proteção Básica.




ruleBatchOperationConfigStringNãodefaultA operação de modificação de regra em lote. Quando este campo não estiver vazio, o campo RuleDetail deve estar vazio. Valores válidos:
- default: Restaurar para o padrão.
- all_on: Ativar todas as regras.
- all_off: Desativar todas as regras.
- all_block: Definir todas as ações da regra como bloquear.
- all_monitor: Definir todas as ações da regra como monitorar.













ruleDetailArrayNão[{"ruleId":13000412,"ruleStatus":1,"ruleAction":"block"}]]A configuração da regra a ser modificada. Campos:
- ruleId: O ID da regra.
- ruleStatus: O status da regra.
- ruleAction: A ação da regra.







Exemplo

{
    "DefenseScene": "waf_base",
    "TemplateId": 322,
    "InstaneId": "waf_cn****",
    "Rules": "[{\"autoUpdate\":true,\"config\":[{\"ruleType\":\"system\",\"ruleDetail\":[{\"ruleId\":13000412,\"ruleStatus\":1,\"ruleAction\":\"block\"}]}]}]"
}

Regras de Proteção contra varredura (antiscan)

Descrições dos parâmetros

NomeTipoObrigatórioExemploDescrição
protectionTypeStringSimhighfreqO subtipo da regra de proteção contra varredura. Valores válidos:
- highfreq: Bloqueio de varredura de alta frequência.
- dirscan: Bloqueio de travessia de diretório.
- scantools: Bloqueio de ferramenta de varredura.







statusIntegerSim1O status da regra de proteção. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos:
- 0: Desativado.
- 1 (padrão): Ativado.




actionStringSimblockA ação da regra de proteção. Valores válidos:
- block: Bloquear.
- monitor: Monitorar.




actionExternalJSONNão{"responseRuleId":123444}A configuração estendida da ação da regra de proteção. Apenas a nova versão da resposta personalizada suporta esta configuração. Quando action está definido como block, você pode especificar uma página de bloqueio personalizada.
configStringNão{"target":"remote_addr","interval":60,"ttl":1800,"count":20}A configuração personalizada no formato de string JSON. Para mais informações, consulte configuração detalhada do config.

configuração detalhada do config

  • Quando protectionType está definido como highfreq (regra de proteção contra varredura configurada como bloqueio de varredura de alta frequência)

NomeTipoObrigatórioExemploDescrição
targetStringSimremote_addrO tipo de objeto para estatísticas. Valores válidos:
- remote_addr (padrão): Endereço IP.
- cookie.acw_tc: Sessão.
- header: Cabeçalho personalizado. Ao selecionar Cabeçalho personalizado, você deve especificar o conteúdo do cabeçalho a ser contado no parâmetro subkey.
- queryarg: Parâmetro personalizado. Ao selecionar Parâmetro personalizado, você deve especificar o nome do parâmetro personalizado a ser contado no parâmetro subkey.
- cookie: Cookie personalizado. Ao selecionar Cookie personalizado, você deve especificar o conteúdo do cookie a ser contado no parâmetro subkey.













subKeyStringNãoabcA subcaracterística do objeto estatístico. Este parâmetro é obrigatório quando o parâmetro target está definido como cookie, header ou queryarg.
intervalIntegerNão60O período de detecção, em segundos. Valor padrão: 60.
Valores válidos: 5 a 1800.

ttlIntegerNão1800A duração do bloqueio, em segundos. Valor padrão: 1800.
Valores válidos: 60 a 86400.

countIntegerNão20O número máximo de vezes que a regra de proteção básica é acionada. Valor padrão: 20.
Valores válidos: 3 a 50000.

ruleIdCountIntegerNão2O número máximo de regras acionadas. Valor padrão: 2.
Valores válidos: 1 a 50.

  • Quando protectionType está definido como dirscan (regra de proteção contra varredura configurada como bloqueio de travessia de diretório)

NomeTipoObrigatórioExemploDescrição
targetStringSimremote_addrO objeto estatístico e de bloqueio. Valores válidos:
- remote_addr (padrão): Endereço IP.
- cookie.acw_tc: Sessão.
- header: Cabeçalho personalizado.
- queryarg: Parâmetro personalizado.
- cookie: Cookie personalizado.













subKeyStringNão1A subcaracterística do objeto estatístico e de bloqueio. Configure este parâmetro apenas quando target estiver definido como header, queryarg ou cookie.
intervalIntegerNão60O período de detecção, em segundos. Valor padrão: 60.
Valores válidos: 5 a 1800.

ttlIntegerNão1800A duração do bloqueio, em segundos. Valor padrão: 1800.
Valores válidos: 60 a 86400.

countIntegerNão20O número máximo de vezes que a regra de proteção básica é acionada. Valor padrão: 20.
Valores válidos: 3 a 50000.

weightFloatNão2A porcentagem de códigos de resposta 404. Valor padrão: 0.7.
Valores válidos: 0.01 a 1.0, com precisão de duas casas decimais.

uriNumIntegerNão2O número máximo de diretórios inexistentes. Valor padrão: 50.
Valores válidos: 2 a 50000.

Exemplo

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 2222,
    "DefenseScene": "antiscan",
    "Rules": "[{\"protectionType\":\"scantools\",\"action\":\"block\",\"status\":1},{\"protectionType\":\"dirscan\",\"status\":1,\"action\":\"block\",\"config\":\"{\\\"target\\\":\\\"remote_addr\\\",\\\"interval\\\":10,\\\"ttl\\\":1800,\\\"weight\\\":0.7,\\\"uriNum\\\":50,\\\"count\\\":50}\"},{\"protectionType\":\"highfreq\",\"status\":1,\"action\":\"block\",\"config\":\"{\\\"target\\\":\\\"remote_addr\\\",\\\"interval\\\":60,\\\"ttl\\\":1800,\\\"count\\\":20,\\\"ruleIdCount\\\":2}\"}]"
}

Regras de Lista de bloqueio de IPs (ip_blacklist)

Descrições dos parâmetros

NomeTipoObrigatórioExemploDescrição
nameStringSimiptestO nome da regra da lista de bloqueio de IPs. O nome deve ter de 1 a 255 caracteres e pode conter caracteres chineses, letras, dígitos, sublinhados (_), pontos (.) ou hifens (-).
statusIntegerSim1O status da regra de proteção. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos:
- 0: Desativado.
- 1 (padrão): Ativado.




actionStringSimblockA ação da regra de proteção. Valores válidos:
- block: Bloquear.
- monitor: Monitorar.




actionExternalJSONNão{"responseRuleId":123444}A configuração estendida da ação da regra de proteção. Apenas a nova versão da resposta personalizada suporta esta configuração. Quando action está definido como block, você pode especificar uma página de bloqueio personalizada.
remoteAddrArraySim["1.1.XX.XX", "3.1.XX.XX/24"]A lista de endereços IP a serem adicionados à lista de bloqueio, no formato ["ip1","ip2",...].

Exemplo

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 2222,
    "DefenseScene": "ip_blacklist",
    "Rules": "[{\"name\":\"iptest1\",\"remoteAddr\":[\"1.1.1.2\",\"3.3.3.3/24\"],\"action\":\"monitor\",\"status\":1},{\"name\":\"iptest2\",\"remoteAddr\":[\"4.4.4.4\",\"5.5.5.5/32\"],\"action\":\"block\",\"status\":1}]"
}

Regras personalizadas (custom_acl)

Descrições dos parâmetros

NomeTipoObrigatórioExemploDescrição
nameStringSimiptestO nome da regra ACL personalizada. O nome deve ter de 1 a 255 caracteres e pode conter caracteres chineses, letras, dígitos, sublinhados (_), pontos (.) ou hifens (-).
statusIntegerSim1O status da regra de proteção. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos:
- 0: Desativado.
- 1 (padrão): Ativado.




actionStringSimblockA ação da regra de proteção. Valores válidos:
- block: Bloquear.
- monitor: Monitorar.
- js: Desafio JavaScript.
- captcha: CAPTCHA de controle deslizante.
- captcha_strict: CAPTCHA de controle deslizante estrito.
Nota As ações de regra de proteção suportadas para regras ACL personalizadas estão sujeitas às ações de regra personalizadas exibidas no console do WAF.
















actionExternalJSONNão{"responseRuleId":123444}A configuração estendida da ação da regra de proteção. Apenas a nova versão da resposta personalizada suporta esta configuração. Quando action está definido como block, você pode especificar uma página de bloqueio personalizada. Quando action está definido como captcha ou captcha_strict, você pode especificar uma página de CAPTCHA de controle deslizante personalizada.
conditionsArraySim[{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}]As características de tráfego da regra ACL, descritas no formato de string JSON. São suportadas no máximo cinco condições de correspondência. Para mais informações, consulte a descrição da configuração de conditions em Configurações de parâmetros da regra de proteção.
ccStatusIntegerSim1Especifica se a limitação de taxa deve ser ativada. Valores válidos:
- 0: Desativar limitação de taxa.
- 1: Ativar limitação de taxa.




ratelimitJSONNão{"target":"remote_addr","interval":5,"threshold":2,"ttl":1800,"status":{"code":404,"count":2}}A configuração detalhada da limitação de taxa, descrita no formato de string JSON. Configure este parâmetro apenas quando ccStatus estiver definido como 1. Para mais informações, consulte a configuração detalhada do ratelimit em Configurações de parâmetros da regra de proteção.
effectStringNãoruleO escopo da limitação de taxa. Configure este parâmetro apenas quando ccStatus estiver definido como 1. Valores válidos:
- service: A limitação de taxa entra em vigor no objeto protegido.
- rule: A limitação de taxa entra em vigor em uma única regra.




grayStatusIntegerNão1Especifica se a liberação canário deve ser ativada para a regra. Valores válidos:
- 0 (padrão): Desativar liberação canário.
- 1: Ativar liberação canário.




grayConfigJSONNão{"grayTarget":"header","grayRate":80,"graySubKey":"test"}A configuração do ambiente de liberação canário para a regra, descrita no formato de string JSON. Configure este parâmetro apenas quando grayStatus estiver definido como 1. Para mais informações, consulte a configuração detalhada do grayConfig em Configurações de parâmetros da regra de proteção.
timeConfigJSONNão{"timeScope":"period","timeZone":8,"timePeriods":[{"start":1758771729787,"end":1758816000000}]}A configuração agendada para a regra, descrita no formato de string JSON. Para mais informações, consulte a configuração detalhada do timeConfig em Configurações de parâmetros da regra de proteção.

Exemplo

{
    "InstanceId": "waf_v2_public_****",
    "TemplateId": 6242,
    "DefenseScene": "custom_acl",
    "Rules":"[{\"name\":\"acl_test\",\"action\":\"block\",\"conditions\":[{\"key\":\"URL\",\"opValue\":\"contain\",\"values\":\"abc\"}],\"ratelimit\":{\"target\":\"remote_addr\",\"interval\":5,\"threshold\":2,\"ttl\":1800,\"status\":{\"code\":404,\"count\":2}},\"ccStatus\":1,\"effect\":\"rule\",\"status\":1,\"origin\":\"custom\",\"timeConfig\":{\"timeScope\":\"cycle\",\"timeZone\":8,\"weekTimePeriods\":[{\"day\":\"1\",\"dayPeriods\":[{\"start\":0,\"end\":51644084}]},{\"day\":\"1,2,5\",\"dayPeriods\":[{\"start\":0,\"end\":42928908}]}]},\"grayStatus\":1,\"grayConfig\":{\"grayRate\":80,\"graySubKey\":\"test\",\"grayTarget\":\"header\"}}]"
}

Regras de lista de permissões (whitelist)

Descrições dos parâmetros

NomeTipoObrigatórioExemploDescrição
nameStringSimwhitelistTestO nome da regra da lista de permissões. O nome deve ter de 1 a 255 caracteres e pode conter caracteres chineses, letras, dígitos, sublinhados (_), pontos (.) ou hifens (-).
statusIntegerSim1O status da regra de proteção. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos:
- 0: Desativado.
- 1 (padrão): Ativado.




conditionsArraySim[{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}]As características de tráfego da lista de permissões, descritas no formato de string JSON. São suportadas no máximo cinco condições de correspondência. Para mais informações, consulte a descrição da configuração de conditions em Configurações de parâmetros da regra de proteção.
tagsArraySim["waf", "regular"]A lista de módulos aos quais a lista de permissões se aplica, no formato ["XX1", "XX2",...]. Valores válidos:
- waf: Todos os módulos.
- customrule_rule: Regras personalizadas específicas.
- customrule: Regras personalizadas.
- blacklist: Lista de bloqueio de IPs.
- blacklist_rule: Regras específicas da lista de bloqueio de IPs.
- antiscan: Proteção contra varredura.
- regular: Regras de proteção básica.
- regular_rule: Regras de regex de proteção básica específicas.
- regular_type: Tipos de regras de regex de proteção básica específicos.
- regular_field: Campos de proteção básica específicos.
- major_protection: Proteção de grandes eventos.
- cc: Proteção contra HTTP Flood.
- region_block: Lista de bloqueio de localização.
- antibot_scene: Proteção de cenário de BOT.
- antibot_scene_rule: IDs de regras de proteção de cenário de BOT específicos.
- antibot_scene_label: Tipos de regras de proteção de cenário de BOT específicos.
- dlp: Prevenção contra vazamento de informações.
- tamperproof: proteção contra adulteração da Web.
- spike_throttle: proteção de limitação para tráfego de pico.























































regularRulesArrayNão[ "111111", "222222" ]A lista de IDs de regras de regex a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como regras de regex de proteção básica específicas (o parâmetro tags está definido como regular_rule).
regularTypesArrayNão[ "xss", "css" ]A lista de tipos de regras de regex a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como tipos de regex de aplicação Web (o parâmetro tags está definido como regular_type). Valores válidos:
- sqli: Injeção de SQL.
- xss: Cross-site scripting.
- code_exec: Execução de código.
- crlf: CRLF.
- lfilei: Inclusão de arquivo local.
- rfilei: Inclusão de arquivo remoto.
- webshell: WebShell.
- csrf: CSRF.
- other: Outro.

























regularFieldsArrayNão[{"key":"URL"},{"key":"Header","subKey":"abc"}]A lista de campos de proteção básica a serem ignorados, descrita no formato de string JSON. São suportadas no máximo cinco condições de correspondência. Para mais informações, consulte configuração detalhada do regularFields. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como campos de proteção básica específicos (o parâmetro tags está definido como regular_field).
customRulesArrayNão[ "111111", "222222" ]A lista de IDs de regras personalizadas a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como regras personalizadas específicas (o parâmetro tags está definido como customrule_rule).
blacklistRulesArrayNão[ "111111", "222222" ]A lista de IDs de regras da lista de bloqueio de IPs a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como regras específicas da lista de bloqueio de IPs (o parâmetro tags está definido como blacklist_rule).
botRulesArrayNão[ "111111", "222222" ]A lista de IDs de regras de proteção de cenário de BOT a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como IDs de regras de proteção de cenário de BOT específicos (o parâmetro tags está definido como antibot_scene_rule).
botLablesArrayNão[ "abc", "cdcc" ]A lista de tipos de regras de proteção de cenário de BOT a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como tipos de regras de proteção de cenário de BOT específicos (o parâmetro tags está definido como antibot_scene_label). Você pode chamar a operação DescribeBotRuleLabels para consultar as informações do tipo de regra de BOT.

configuração detalhada do regularFields

NomeTipoObrigatórioExemploDescrição
keyStringSimURLO campo a ser ignorado. Valores válidos:
- URL-All: Todos os campos relacionados a URI.
- URL: Campo URI especificado.
- URLPath: Caminho da URI.
- Query-All: Todos os campos relacionados a Query.
- Query-Arg: Parâmetro Query especificado.
- Cookie-All: Todos os campos relacionados a Cookie.
- Cookie-Exact: Nome do Cookie especificado.
- Header-All: Todos os campos relacionados a Header.
- Header: Campo Header especificado.
- Body-All: Todos os parâmetros Body.




























subKeyStringNãoabcO campo especificado. Configure este parâmetro quando o campo a ser ignorado (key) estiver definido como URLPath, Query-Arg, Cookie-Exact ou Header.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A estrutura da resposta.

RequestId

string

O ID da solicitação.

26E46541-7AAB-5565-801D-F14DBDC5****

RuleIds

string

Os IDs das regras de proteção criadas. Vários IDs de regras de proteção são separados por vírgulas (,).

22215,23354,462165

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "26E46541-7AAB-5565-801D-F14DBDC5****",
  "RuleIds": "22215,23354,462165"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 Defense.Control.DefenseWhitelistBypassRuleNotExist The whitelist protection rule does not exist. A regra de proteção especificada na lista branca não existe. ID da regra: %s.
400 Defense.Control.DefenseWhitelistConfigInvalid The whitelist rule is misconfigured. A configuração da regra da lista branca é inválida: %s.
400 Defense.Control.DefenseBookTypeInvalid The address book type is illegal. O tipo de livro de endereços é inválido.
400 Defense.Control.DefenseThreatIntelligenceConfigInvalid Threat Intelligence Rule configuration error. A configuração da regra de inteligência contra ameaças é inválida. %s.
400 Defense.Control.DefenseIpCountOversize The number of IPs exceeds the limit. O número de endereços IP excede o limite.
400 Defense.Control.InvalidDefenseRuleConfig Invalid protection rule configuration. %s. A configuração da regra de proteção é inválida.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.