Todos os produtos
Search
Central de documentação

Web Application Firewall:Parâmetros da regra de defesa

Última atualização: Jul 03, 2026

Parâmetros comuns da OpenAPI para configurar regras de defesa (DefenseRule) no WAF.

**Parâmetros de conditions**

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

key

String

Obrigatório

IP

Campo de correspondência. Valores válidos: URL, URLPath, IP, Referer, User-Agent, Params, Cookie, Content-Type, Content-Length, X-Forwarded-For, Post-Body, Http-Method, Header, Extension, Filename, Server-Port, Host, Cookie-Exact, Query-Arg e Post-Arg.

Regras personalizadas avançadas de bot também aceitam: Client-ID, Ja3-Fingerprint, Ja4-Fingerprint, Http2-Fingerprint, Isp-ID, WebSdk e AppSdk.

Importante

Os campos de correspondência disponíveis variam conforme a edição do WAF. Verifique os campos compatíveis com cada tipo de regra no console do WAF.

subKey

String

Opcional

abc

Subcampo personalizado.

Nota

Nem todos os campos de correspondência (key) aceitam subcampo personalizado (subKey). Consulte as combinações compatíveis no console do WAF.

opValue

String

Obrigatório

contain

Operador lógico. Valores válidos:

  • not-contain: Não contém. Se o campo de correspondência (key) for IP, indica que o endereço IP não consta na lista especificada.

  • contain: Contém. Se o campo de correspondência (key) for IP, indica que o endereço IP consta na lista especificada.

  • none: Não existe.

  • ne: Diferente de.

  • eq: Igual a.

  • lt: Menor que.

  • gt: Maior que.

  • len-lt: Comprimento menor que.

  • len-eq: Comprimento igual a.

  • len-gt: Comprimento maior que.

  • not-match: Não corresponde.

  • match-one: Igual a um entre vários valores.

  • all-not-match: Diferente de todos os valores listados.

  • all-not-contain: Não contém nenhum dos valores listados.

  • contain-one: Contém um entre vários valores.

  • not-regex: Não corresponde à expressão regular.

  • regex: Corresponde à expressão regular.

  • all-not-regex: Não corresponde a nenhuma das expressões regulares.

  • regex-one: Corresponde a uma das expressões regulares.

  • prefix-match: Corresponde ao prefixo.

  • suffix-match: Corresponde ao sufixo.

  • empty: Vazio.

  • exists: Existe.

  • inl: Presente na lista.

  • in-list: Presente no catálogo de endereços.

  • not-in-list: Ausente no catálogo de endereços.

Nota

Nem todos os operadores lógicos (opValue) estão disponíveis para cada campo de correspondência (key). Verifique as combinações disponíveis para cada tipo de regra no console do WAF.

values

String

Obrigatório

abc

Conteúdo de correspondência. Separe múltiplos valores por vírgulas (,).

Nota

Os valores válidos para opValue e values dependem do campo de correspondência (key) especificado.

**Parâmetros de ratelimit**

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

target

String

Obrigatório

remote_addr

Objeto estatístico. Valores válidos:

  • remote_addr (Padrão): Endereço IP.

  • cookie.acw_tc: Sessão.

  • header: Cabeçalho personalizado. Especifique o nome do cabeçalho em subKey.

  • queryarg: Parâmetro personalizado. Especifique o nome do parâmetro em subKey.

  • cookie: Cookie personalizado. Especifique o nome do cookie em subKey.

  • account: Conta.

As regras personalizadas avançadas de bot também aceitam os seguintes valores:

  • postarg: Parâmetro de corpo personalizado. Especifique o nome do parâmetro em subKey.

  • websdk.umid: UMID web.

  • appsdk.eeid_umid: UMID de aplicativo.

subKey

String

Opcional

abc

Nome da chave do objeto estatístico. Obrigatório quando target é cookie, header, queryarg ou postarg.

interval

Integer

Obrigatório

60

Período estatístico, em segundos. O WAF contabiliza as solicitações nesse período e as compara ao threshold.
Intervalo válido: 1 a 1.800.



threshold

Integer

Obrigatório

200

Número máximo de solicitações de um único objeto estatístico para o recurso protegido durante o período estatístico.

ttl

Integer

Obrigatório

1800

Duração da ação, em segundos.
Intervalo válido: 60 a 86.400.



status

JSON

Opcional

{"code":404,"count":200}

Limitação de taxa baseada em códigos de resposta. String JSON com os seguintes campos:

  • code: Integer, obrigatório. Código de resposta a monitorar.

  • count: Integer, opcional. Limiar de ocorrências. A regra dispara quando a contagem do código de resposta excede este valor. Intervalo válido: 2 a 50.000. Especifique count ou ratio, mas não ambos.

  • ratio: Integer, opcional. Limiar percentual. A regra dispara quando a porcentagem do código de resposta excede este valor. Intervalo válido: 1 a 100. Especifique count ou ratio, mas não ambos.

distinctStat

Array

Opcional

[{"key":"URL","opValue":"gt","values":"1"}]

Condições para estatísticas distintas.

Nota

Compatível apenas com regras personalizadas avançadas de bot. Utiliza os parâmetros de distinctStat descritos abaixo.

**Parâmetros de distinctStat**

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

key

String

Obrigatório

IP

Campo de correspondência. Valores válidos: URL, URLPath, IP, Cookie-Exact, Post-Arg, Header, Query-Arg, Ja3-Fingerprint, Ja4-Fingerprint, Http2-Fingerprint, WebSdk e AppSdk.

Importante

Os campos de correspondência disponíveis dependem da sua assinatura do Gerenciamento de Bots. Verifique os campos compatíveis no console do WAF.

subKey

String

Opcional

abc

Subcampo personalizado para a condição de estatísticas distintas.

Nota

Nem todos os campos de correspondência (key) para estatísticas distintas aceitam subcampo personalizado (subKey). Consulte as combinações compatíveis no console do WAF.

opValue

String

Obrigatório

Equal

Operador lógico. Valores válidos:

  • eq: A contagem de valores únicos é igual ao valor especificado.

  • lt: A contagem de valores únicos é menor que o valor especificado.

  • gt: A contagem de valores únicos é maior que o valor especificado.

value

String

Obrigatório

abc

Valor a comparar com a contagem de valores únicos.

**Parâmetros de grayConfig**

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

grayTarget

String

Obrigatório

remote_addr

Alvo do tráfego gradual. Determina qual tráfego a regra afeta com base na porcentagem configurada. Valores válidos:

  • remote_addr (Padrão): Endereço IP.

  • cookie.acw_tc: Sessão.

  • header: Cabeçalho personalizado. Especifique o nome do cabeçalho em graySubKey.

  • queryarg: Parâmetro personalizado. Especifique o nome do parâmetro em graySubKey.

  • cookie: Cookie personalizado. Especifique o nome do cookie em graySubKey.

As regras personalizadas avançadas de bot também aceitam os seguintes valores:

  • websdk.umid: UMID web.

  • appsdk.eeid_umid: UMID de aplicativo.

graySubKey

String

Opcional

abc

Nome da chave do objeto de tráfego gradual. Obrigatório quando grayTarget é cookie, header ou queryarg.

grayRate

Integer

Obrigatório

20

Porcentagem de tráfego à qual a regra se aplica. Intervalo válido: 1 a 100.

**Parâmetros de timeConfig**

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

timeScope

String

Obrigatório

period

Vigência da regra. Valores válidos:

  • permanent (Padrão): Regra sempre ativa.

  • period: Regra ativa em um intervalo de tempo específico.

  • cycle: Regra ativa em uma programação recorrente.

timeZone

Integer

Obrigatório

8

Deslocamento de fuso horário, de -12 a 12. Padrão: 8 (UTC+8). Exemplos: 0 = UTC, -8 = UTC-8.

timePeriods

Array

Opcional

[{"start":1758771729787,"end":1758816000000}]

Períodos ativos da regra. Obrigatório quando timeScope é period. Cada período inclui:

  • start: Long, obrigatório. Horário inicial como timestamp Unix em milissegundos.

  • end: Long, obrigatório. Horário final como timestamp Unix em milissegundos.

weekTimePeriods

Array

Opcional

[{"day":"1","dayPeriods":[{"start":0,"end":51644084}]},{"day":"1,2,5","dayPeriods":[{"start":0,"end":42928908}]}]

Programação recorrente da regra. Obrigatório quando timeScope é cycle. Cada programação inclui:

  • day: String, obrigatório. Dias da semana (1–7, onde 1 = segunda-feira). Separe múltiplos dias por vírgulas (,).

  • dayPeriods: Array, obrigatório. Períodos de tempo dentro de um dia. Cada período inclui horários de start e end.

    • start: Long, obrigatório. Horário inicial em milissegundos a partir da meia-noite (00:00). Intervalo válido: [0, 86400000).

    • end: Long, obrigatório. Horário final em milissegundos a partir da meia-noite (00:00). Intervalo válido: [0, 86400000).