Cria uma regra de proteção principal da Web.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-waf:CreateDefenseRule |
create |
*Todos os recursos.
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID da instância WAF. Nota
Você pode chamar a operação DescribeInstance para consultar o ID da sua instância WAF atual. |
waf_v2_public_cn-**** |
| TemplateId |
integer |
Não |
O ID do modelo de proteção para a regra de proteção a ser criada. Nota
Este parâmetro é obrigatório apenas quando DefenseType está definido como template. Há um limite máximo para o número de regras que podem ser criadas dentro do mesmo modelo de proteção. Para limites específicos, consulte Limites de quantidade de regras. Quando a quantidade de regras atingir o limite máximo, você pode chamar a operação CreateDefenseTemplate para criar um novo modelo de proteção. Você também pode chamar a operação ModifyDefenseRule para modificar uma regra existente. |
1122 |
| DefenseScene |
string |
Sim |
O cenário de proteção WAF a ser criado. Quando o tipo de regra de proteção DefenseType está definido como template, valores válidos:
Quando o tipo de regra de proteção DefenseType está definido como resource, valores válidos:
Quando o tipo de regra de proteção DefenseType está definido como global, valores válidos:
Nota
Para a resposta personalizada na configuração global, os usuários podem referenciá-la no nível do objeto protegido ou da regra. Quando as regras de resposta personalizada são referenciadas em diferentes dimensões, a lógica efetiva real é: nível da regra > nível do objeto protegido > página padrão. |
waf_group |
| Rules |
string |
Sim |
O conteúdo de configuração da regra, que é uma string convertida de uma matriz de parâmetros formatada em JSON. Nota
Os parâmetros específicos variam dependendo do tipo de regra de proteção (DefenseScene) especificado. Para mais informações, consulte Descrições dos parâmetros da regra de proteção. |
waf_group |
| ResourceManagerResourceGroupId |
string |
Não |
Especifica se o modo dry run deve ser ativado. Se você não especificar este parâmetro, uma solicitação normal será enviada. Valores válidos:
|
false |
| DefenseType |
string |
Não |
O ID do grupo de recursos do Alibaba Cloud. Valores válidos:
|
rg-acfm***q |
| RegionId |
string |
Não |
O tipo da regra de proteção. Valores válidos:
|
template |
| Resource |
string |
Não |
A região onde a instância WAF reside. Valores válidos:
|
cn-hangzhou |
|
Não |
O objeto protegido associado à regra a ser criada. Nota
Este parâmetro é obrigatório apenas quando DefenseType está definido como resource. |
sec****-waf |
Descrições dos parâmetros da regra de proteção
Limites de quantidade de regras
Dentro do mesmo modelo de proteção, há um limite máximo para o número de regras que podem ser criadas para o cenário de proteção básica (DefenseScene). Os cenários a seguir têm limites fixos. Os limites para outros cenários dependem da edição da instância WAF. Para mais informações, consulte Comparação de recursos entre edições.
| Cenário de proteção | DefenseScene | Limite de quantidade de regras | Descrição |
| Proteção Web Básica | waf_group | 3 | Uma regra para o tipo de regra de proteção básica (protectionType). |
| Nova versão da Proteção Principal da Web | waf_base | 1 | |
| Proteção contra varredura | antiscan | 3 | Uma regra para cada subtipo de proteção contra varredura (protectionType): bloqueio de varredura de alta frequência, bloqueio de travessia de diretório e bloqueio de ferramenta de varredura. |
| Lista de bloqueio de localização | region_block | 1 | |
| Resposta personalizada legada | custom_response | 1 | Este limite se aplica à resposta personalizada legada quando DefenseType está definido como template. Para a nova versão da resposta personalizada, consulte Comparação de recursos entre edições. |
| Proteção contra HTTP Flood | cc | 1 | |
| Gerenciamento de BOT | bot_manager | — | Uma regra para cada tag de regra (botRuleDetail.ruleKey) em regras baseadas em cenário. |
| Decodificação | waf_codec | 1 | |
| Extração de conta | account_identifier | 1 | |
| Integração WebSDK | websdk | 1 |
Quando o tipo de regra de proteção DefenseType está definido como template e o número de regras para o cenário de destino no modelo de destino atingiu o limite máximo, a criação falha. Nesse caso, você pode chamar a operação CreateDefenseTemplate para criar um novo modelo de proteção. Você também pode chamar a operação ModifyDefenseRule para modificar uma regra existente.
Regras de proteção baseadas em modelo (template)
Quando o tipo de regra de proteção DefenseType está definido como template, o conteúdo específico de configuração da regra é o seguinte.
Regras de proteção básica (waf_group)
Descrições dos parâmetros
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| status | Integer | Sim | 1 | O status da regra de proteção básica. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos: - 0: Desativado. - 1 (padrão): Ativado. |
| action | String | Sim | block | A ação da regra de proteção básica. Valores válidos: - block: Bloquear. - monitor: Monitorar. |
| policyId | Long | Não | 1012 | O ID do grupo de regras de proteção básica. Valor padrão: 1012 (grupo de regras médio). |
| protectionType | String | Não | sema | O tipo da regra de proteção básica. Valores válidos: - regular (padrão): Proteção baseada em Regex. - sema: Proteção baseada em semântica. |
| config | String | Não | {"nonInjectionSql":1} | A configuração personalizada no formato de string JSON. Para mais informações, consulte configuração detalhada do config. |
configuração detalhada do config
Quando protectionType está definido como sema (Regra de Proteção Web Básica configurada como proteção baseada em semântica)
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| nonInjectionSql | Integer | Sim | 1 | O status da detecção de ataque sem injeção. Valores válidos: - 0: Desativado. - 1 (padrão): Ativado. |
Exemplo
{
"DefenseScene": "waf_group",
"TemplateId": 322,
"InstaneId": "waf_cn****",
"Rules": "[{\"status\":1,\"policyId\":1012,\"action\":\"block\"},{\"status\":1,\"action\":\"block\",\"protectionType\":\"sema\",\"config\":\"{\\\"nonInjectionSql\\\":1}\"}]"
}
Nova versão das regras de Proteção Principal da Web (waf_base)
Descrições dos parâmetros
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| autoUpdate | Boolean | Sim | true | Especifica se as atualizações automáticas devem ser ativadas. Valores válidos: - true: Ativar atualizações automáticas. - false: Desativar atualizações automáticas. |
| config | Array | Sim | [{"ruleType":"system","ruleDetail":[{"ruleId":13000412,"ruleStatus":1,"ruleAction":"block"}]}] | A configuração da regra a ser modificada. Para mais informações, consulte configuração detalhada do config. Importante Você pode chamar a operação DescribeBaseSystemRules para consultar a configuração da regra de proteção do sistema deste modelo e chamar a operação DescribeDefenseRules para consultar a configuração da regra de regex personalizado deste modelo. |
configuração detalhada do config
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| ruleType | String | Sim | system | O tipo da regra. Valores válidos: - system: Regras do sistema na Proteção Básica. - custom: Regras de regex personalizado na Proteção Básica. |
| ruleBatchOperationConfig | String | Não | default | A operação de modificação de regra em lote. Quando este campo não estiver vazio, o campo RuleDetail deve estar vazio. Valores válidos: - default: Restaurar para o padrão. - all_on: Ativar todas as regras. - all_off: Desativar todas as regras. - all_block: Definir todas as ações da regra como bloquear. - all_monitor: Definir todas as ações da regra como monitorar. |
| ruleDetail | Array | Não | [{"ruleId":13000412,"ruleStatus":1,"ruleAction":"block"}]] | A configuração da regra a ser modificada. Campos: - ruleId: O ID da regra. - ruleStatus: O status da regra. - ruleAction: A ação da regra. |
Exemplo
{
"DefenseScene": "waf_base",
"TemplateId": 322,
"InstaneId": "waf_cn****",
"Rules": "[{\"autoUpdate\":true,\"config\":[{\"ruleType\":\"system\",\"ruleDetail\":[{\"ruleId\":13000412,\"ruleStatus\":1,\"ruleAction\":\"block\"}]}]}]"
}
Regras de Proteção contra varredura (antiscan)
Descrições dos parâmetros
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| protectionType | String | Sim | highfreq | O subtipo da regra de proteção contra varredura. Valores válidos: - highfreq: Bloqueio de varredura de alta frequência. - dirscan: Bloqueio de travessia de diretório. - scantools: Bloqueio de ferramenta de varredura. |
| status | Integer | Sim | 1 | O status da regra de proteção. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos: - 0: Desativado. - 1 (padrão): Ativado. |
| action | String | Sim | block | A ação da regra de proteção. Valores válidos: - block: Bloquear. - monitor: Monitorar. |
| actionExternal | JSON | Não | {"responseRuleId":123444} | A configuração estendida da ação da regra de proteção. Apenas a nova versão da resposta personalizada suporta esta configuração. Quando action está definido como block, você pode especificar uma página de bloqueio personalizada. |
| config | String | Não | {"target":"remote_addr","interval":60,"ttl":1800,"count":20} | A configuração personalizada no formato de string JSON. Para mais informações, consulte configuração detalhada do config. |
configuração detalhada do config
Quando protectionType está definido como highfreq (regra de proteção contra varredura configurada como bloqueio de varredura de alta frequência)
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| target | String | Sim | remote_addr | O tipo de objeto para estatísticas. Valores válidos: - remote_addr (padrão): Endereço IP. - cookie.acw_tc: Sessão. - header: Cabeçalho personalizado. Ao selecionar Cabeçalho personalizado, você deve especificar o conteúdo do cabeçalho a ser contado no parâmetro subkey. - queryarg: Parâmetro personalizado. Ao selecionar Parâmetro personalizado, você deve especificar o nome do parâmetro personalizado a ser contado no parâmetro subkey. - cookie: Cookie personalizado. Ao selecionar Cookie personalizado, você deve especificar o conteúdo do cookie a ser contado no parâmetro subkey. |
| subKey | String | Não | abc | A subcaracterística do objeto estatístico. Este parâmetro é obrigatório quando o parâmetro target está definido como cookie, header ou queryarg. |
| interval | Integer | Não | 60 | O período de detecção, em segundos. Valor padrão: 60. Valores válidos: 5 a 1800. |
| ttl | Integer | Não | 1800 | A duração do bloqueio, em segundos. Valor padrão: 1800. Valores válidos: 60 a 86400. |
| count | Integer | Não | 20 | O número máximo de vezes que a regra de proteção básica é acionada. Valor padrão: 20. Valores válidos: 3 a 50000. |
| ruleIdCount | Integer | Não | 2 | O número máximo de regras acionadas. Valor padrão: 2. Valores válidos: 1 a 50. |
Quando protectionType está definido como dirscan (regra de proteção contra varredura configurada como bloqueio de travessia de diretório)
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| target | String | Sim | remote_addr | O objeto estatístico e de bloqueio. Valores válidos: - remote_addr (padrão): Endereço IP. - cookie.acw_tc: Sessão. - header: Cabeçalho personalizado. - queryarg: Parâmetro personalizado. - cookie: Cookie personalizado. |
| subKey | String | Não | 1 | A subcaracterística do objeto estatístico e de bloqueio. Configure este parâmetro apenas quando target estiver definido como header, queryarg ou cookie. |
| interval | Integer | Não | 60 | O período de detecção, em segundos. Valor padrão: 60. Valores válidos: 5 a 1800. |
| ttl | Integer | Não | 1800 | A duração do bloqueio, em segundos. Valor padrão: 1800. Valores válidos: 60 a 86400. |
| count | Integer | Não | 20 | O número máximo de vezes que a regra de proteção básica é acionada. Valor padrão: 20. Valores válidos: 3 a 50000. |
| weight | Float | Não | 2 | A porcentagem de códigos de resposta 404. Valor padrão: 0.7. Valores válidos: 0.01 a 1.0, com precisão de duas casas decimais. |
| uriNum | Integer | Não | 2 | O número máximo de diretórios inexistentes. Valor padrão: 50. Valores válidos: 2 a 50000. |
Exemplo
{
"InstanceId": "waf_v2_public_****",
"TemplateId": 2222,
"DefenseScene": "antiscan",
"Rules": "[{\"protectionType\":\"scantools\",\"action\":\"block\",\"status\":1},{\"protectionType\":\"dirscan\",\"status\":1,\"action\":\"block\",\"config\":\"{\\\"target\\\":\\\"remote_addr\\\",\\\"interval\\\":10,\\\"ttl\\\":1800,\\\"weight\\\":0.7,\\\"uriNum\\\":50,\\\"count\\\":50}\"},{\"protectionType\":\"highfreq\",\"status\":1,\"action\":\"block\",\"config\":\"{\\\"target\\\":\\\"remote_addr\\\",\\\"interval\\\":60,\\\"ttl\\\":1800,\\\"count\\\":20,\\\"ruleIdCount\\\":2}\"}]"
}
Regras de Lista de bloqueio de IPs (ip_blacklist)
Descrições dos parâmetros
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| name | String | Sim | iptest | O nome da regra da lista de bloqueio de IPs. O nome deve ter de 1 a 255 caracteres e pode conter caracteres chineses, letras, dígitos, sublinhados (_), pontos (.) ou hifens (-). |
| status | Integer | Sim | 1 | O status da regra de proteção. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos: - 0: Desativado. - 1 (padrão): Ativado. |
| action | String | Sim | block | A ação da regra de proteção. Valores válidos: - block: Bloquear. - monitor: Monitorar. |
| actionExternal | JSON | Não | {"responseRuleId":123444} | A configuração estendida da ação da regra de proteção. Apenas a nova versão da resposta personalizada suporta esta configuração. Quando action está definido como block, você pode especificar uma página de bloqueio personalizada. |
| remoteAddr | Array | Sim | ["1.1.XX.XX", "3.1.XX.XX/24"] | A lista de endereços IP a serem adicionados à lista de bloqueio, no formato ["ip1","ip2",...]. |
Exemplo
{
"InstanceId": "waf_v2_public_****",
"TemplateId": 2222,
"DefenseScene": "ip_blacklist",
"Rules": "[{\"name\":\"iptest1\",\"remoteAddr\":[\"1.1.1.2\",\"3.3.3.3/24\"],\"action\":\"monitor\",\"status\":1},{\"name\":\"iptest2\",\"remoteAddr\":[\"4.4.4.4\",\"5.5.5.5/32\"],\"action\":\"block\",\"status\":1}]"
}
Regras personalizadas (custom_acl)
Descrições dos parâmetros
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| name | String | Sim | iptest | O nome da regra ACL personalizada. O nome deve ter de 1 a 255 caracteres e pode conter caracteres chineses, letras, dígitos, sublinhados (_), pontos (.) ou hifens (-). |
| status | Integer | Sim | 1 | O status da regra de proteção. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos: - 0: Desativado. - 1 (padrão): Ativado. |
| action | String | Sim | block | A ação da regra de proteção. Valores válidos: - block: Bloquear. - monitor: Monitorar. - js: Desafio JavaScript. - captcha: CAPTCHA de controle deslizante. - captcha_strict: CAPTCHA de controle deslizante estrito. Nota As ações de regra de proteção suportadas para regras ACL personalizadas estão sujeitas às ações de regra personalizadas exibidas no console do WAF. |
| actionExternal | JSON | Não | {"responseRuleId":123444} | A configuração estendida da ação da regra de proteção. Apenas a nova versão da resposta personalizada suporta esta configuração. Quando action está definido como block, você pode especificar uma página de bloqueio personalizada. Quando action está definido como captcha ou captcha_strict, você pode especificar uma página de CAPTCHA de controle deslizante personalizada. |
| conditions | Array | Sim | [{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}] | As características de tráfego da regra ACL, descritas no formato de string JSON. São suportadas no máximo cinco condições de correspondência. Para mais informações, consulte a descrição da configuração de conditions em Configurações de parâmetros da regra de proteção. |
| ccStatus | Integer | Sim | 1 | Especifica se a limitação de taxa deve ser ativada. Valores válidos: - 0: Desativar limitação de taxa. - 1: Ativar limitação de taxa. |
| ratelimit | JSON | Não | {"target":"remote_addr","interval":5,"threshold":2,"ttl":1800,"status":{"code":404,"count":2}} | A configuração detalhada da limitação de taxa, descrita no formato de string JSON. Configure este parâmetro apenas quando ccStatus estiver definido como 1. Para mais informações, consulte a configuração detalhada do ratelimit em Configurações de parâmetros da regra de proteção. |
| effect | String | Não | rule | O escopo da limitação de taxa. Configure este parâmetro apenas quando ccStatus estiver definido como 1. Valores válidos: - service: A limitação de taxa entra em vigor no objeto protegido. - rule: A limitação de taxa entra em vigor em uma única regra. |
| grayStatus | Integer | Não | 1 | Especifica se a liberação canário deve ser ativada para a regra. Valores válidos: - 0 (padrão): Desativar liberação canário. - 1: Ativar liberação canário. |
| grayConfig | JSON | Não | {"grayTarget":"header","grayRate":80,"graySubKey":"test"} | A configuração do ambiente de liberação canário para a regra, descrita no formato de string JSON. Configure este parâmetro apenas quando grayStatus estiver definido como 1. Para mais informações, consulte a configuração detalhada do grayConfig em Configurações de parâmetros da regra de proteção. |
| timeConfig | JSON | Não | {"timeScope":"period","timeZone":8,"timePeriods":[{"start":1758771729787,"end":1758816000000}]} | A configuração agendada para a regra, descrita no formato de string JSON. Para mais informações, consulte a configuração detalhada do timeConfig em Configurações de parâmetros da regra de proteção. |
Exemplo
{
"InstanceId": "waf_v2_public_****",
"TemplateId": 6242,
"DefenseScene": "custom_acl",
"Rules":"[{\"name\":\"acl_test\",\"action\":\"block\",\"conditions\":[{\"key\":\"URL\",\"opValue\":\"contain\",\"values\":\"abc\"}],\"ratelimit\":{\"target\":\"remote_addr\",\"interval\":5,\"threshold\":2,\"ttl\":1800,\"status\":{\"code\":404,\"count\":2}},\"ccStatus\":1,\"effect\":\"rule\",\"status\":1,\"origin\":\"custom\",\"timeConfig\":{\"timeScope\":\"cycle\",\"timeZone\":8,\"weekTimePeriods\":[{\"day\":\"1\",\"dayPeriods\":[{\"start\":0,\"end\":51644084}]},{\"day\":\"1,2,5\",\"dayPeriods\":[{\"start\":0,\"end\":42928908}]}]},\"grayStatus\":1,\"grayConfig\":{\"grayRate\":80,\"graySubKey\":\"test\",\"grayTarget\":\"header\"}}]"
}
Regras de lista de permissões (whitelist)
Descrições dos parâmetros
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| name | String | Sim | whitelistTest | O nome da regra da lista de permissões. O nome deve ter de 1 a 255 caracteres e pode conter caracteres chineses, letras, dígitos, sublinhados (_), pontos (.) ou hifens (-). |
| status | Integer | Sim | 1 | O status da regra de proteção. Este parâmetro é usado apenas para criar regras de proteção. Para modificar o status de uma regra de proteção, use o parâmetro RuleStatus da operação ModifyDefenseRuleStatus. Valores válidos: - 0: Desativado. - 1 (padrão): Ativado. |
| conditions | Array | Sim | [{"key":"IP","opValue":"eq","values":"11.XX.XX.1"},{"key":"Header","subKey":"abc","opValue":"contains","values":"test"}] | As características de tráfego da lista de permissões, descritas no formato de string JSON. São suportadas no máximo cinco condições de correspondência. Para mais informações, consulte a descrição da configuração de conditions em Configurações de parâmetros da regra de proteção. |
| tags | Array | Sim | ["waf", "regular"] | A lista de módulos aos quais a lista de permissões se aplica, no formato ["XX1", "XX2",...]. Valores válidos: - waf: Todos os módulos. - customrule_rule: Regras personalizadas específicas. - customrule: Regras personalizadas. - blacklist: Lista de bloqueio de IPs. - blacklist_rule: Regras específicas da lista de bloqueio de IPs. - antiscan: Proteção contra varredura. - regular: Regras de proteção básica. - regular_rule: Regras de regex de proteção básica específicas. - regular_type: Tipos de regras de regex de proteção básica específicos. - regular_field: Campos de proteção básica específicos. - major_protection: Proteção de grandes eventos. - cc: Proteção contra HTTP Flood. - region_block: Lista de bloqueio de localização. - antibot_scene: Proteção de cenário de BOT. - antibot_scene_rule: IDs de regras de proteção de cenário de BOT específicos. - antibot_scene_label: Tipos de regras de proteção de cenário de BOT específicos. - dlp: Prevenção contra vazamento de informações. - tamperproof: proteção contra adulteração da Web. - spike_throttle: proteção de limitação para tráfego de pico. |
| regularRules | Array | Não | [ "111111", "222222" ] | A lista de IDs de regras de regex a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como regras de regex de proteção básica específicas (o parâmetro tags está definido como regular_rule). |
| regularTypes | Array | Não | [ "xss", "css" ] | A lista de tipos de regras de regex a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como tipos de regex de aplicação Web (o parâmetro tags está definido como regular_type). Valores válidos: - sqli: Injeção de SQL. - xss: Cross-site scripting. - code_exec: Execução de código. - crlf: CRLF. - lfilei: Inclusão de arquivo local. - rfilei: Inclusão de arquivo remoto. - webshell: WebShell. - csrf: CSRF. - other: Outro. |
| regularFields | Array | Não | [{"key":"URL"},{"key":"Header","subKey":"abc"}] | A lista de campos de proteção básica a serem ignorados, descrita no formato de string JSON. São suportadas no máximo cinco condições de correspondência. Para mais informações, consulte configuração detalhada do regularFields. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como campos de proteção básica específicos (o parâmetro tags está definido como regular_field). |
| customRules | Array | Não | [ "111111", "222222" ] | A lista de IDs de regras personalizadas a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como regras personalizadas específicas (o parâmetro tags está definido como customrule_rule). |
| blacklistRules | Array | Não | [ "111111", "222222" ] | A lista de IDs de regras da lista de bloqueio de IPs a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como regras específicas da lista de bloqueio de IPs (o parâmetro tags está definido como blacklist_rule). |
| botRules | Array | Não | [ "111111", "222222" ] | A lista de IDs de regras de proteção de cenário de BOT a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como IDs de regras de proteção de cenário de BOT específicos (o parâmetro tags está definido como antibot_scene_rule). |
| botLables | Array | Não | [ "abc", "cdcc" ] | A lista de tipos de regras de proteção de cenário de BOT a serem ignoradas, no formato ["XX1", "XX2",...]. Configure este parâmetro apenas quando o módulo da lista de permissões estiver definido como tipos de regras de proteção de cenário de BOT específicos (o parâmetro tags está definido como antibot_scene_label). Você pode chamar a operação DescribeBotRuleLabels para consultar as informações do tipo de regra de BOT. |
configuração detalhada do regularFields
| Nome | Tipo | Obrigatório | Exemplo | Descrição |
| key | String | Sim | URL | O campo a ser ignorado. Valores válidos: - URL-All: Todos os campos relacionados a URI. - URL: Campo URI especificado. - URLPath: Caminho da URI. - Query-All: Todos os campos relacionados a Query. - Query-Arg: Parâmetro Query especificado. - Cookie-All: Todos os campos relacionados a Cookie. - Cookie-Exact: Nome do Cookie especificado. - Header-All: Todos os campos relacionados a Header. - Header: Campo Header especificado. - Body-All: Todos os parâmetros Body. |
| subKey | String | Não | abc | O campo especificado. Configure este parâmetro quando o campo a ser ignorado (key) estiver definido como URLPath, Query-Arg, Cookie-Exact ou Header. |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
A estrutura da resposta. |
||
| RequestId |
string |
O ID da solicitação. |
26E46541-7AAB-5565-801D-F14DBDC5**** |
| RuleIds |
string |
Os IDs das regras de proteção criadas. Vários IDs de regras de proteção são separados por vírgulas (,). |
22215,23354,462165 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "26E46541-7AAB-5565-801D-F14DBDC5****",
"RuleIds": "22215,23354,462165"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | Defense.Control.DefenseWhitelistBypassRuleNotExist | The whitelist protection rule does not exist. | A regra de proteção especificada na lista branca não existe. ID da regra: %s. |
| 400 | Defense.Control.DefenseWhitelistConfigInvalid | The whitelist rule is misconfigured. | A configuração da regra da lista branca é inválida: %s. |
| 400 | Defense.Control.DefenseBookTypeInvalid | The address book type is illegal. | O tipo de livro de endereços é inválido. |
| 400 | Defense.Control.DefenseThreatIntelligenceConfigInvalid | Threat Intelligence Rule configuration error. | A configuração da regra de inteligência contra ameaças é inválida. %s. |
| 400 | Defense.Control.DefenseIpCountOversize | The number of IPs exceeds the limit. | O número de endereços IP excede o limite. |
| 400 | Defense.Control.InvalidDefenseRuleConfig | Invalid protection rule configuration. %s. | A configuração da regra de proteção é inválida. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.