Todos os produtos
Search
Central de documentação

Web Application Firewall:Match conditions

Última atualização: Jul 03, 2026

Ao configurar regras de lista de permissões, regras personalizadas ou regras de gerenciamento de bots, defina condições de correspondência para especificar as características das solicitações a serem avaliadas. Este tópico descreve os campos compatíveis com as condições de correspondência e suas respectivas interpretações.

O que são condições de correspondência

Condições de correspondência referem-se às características da solicitação que o Web Application Firewall precisa inspecionar. Ao configurar regras de lista de permissões, Regras personalizadas ou Gerenciamento de bots, defina a Match Condition para indicar quais características da solicitação devem ser verificadas. Se uma solicitação atender às condições de correspondência configuradas em uma regra, ela acionará a regra correspondente. O WAF aplica então a ação definida na regra para processar a solicitação adequadamente, como permitir, bloquear ou verificar a solicitação.Match conditions

A Match Condition é composta por Match Field, Logical Operator e Match Content. A tabela a seguir apresenta um exemplo de configuração:

Match Field

Logical Operator

Match Content

Descrição

URI Path

Contains

/login.php

A solicitação corresponde a esta regra se o caminho da solicitação contiver /login.php.

IP

Belongs to

192.1.XX.XX

A solicitação corresponde a esta regra se o IP do cliente for 192.1.XX.XX.

Campos de correspondência compatíveis

A tabela a seguir lista os campos compatíveis com as condições de correspondência e suas regras associadas.

  1. Definição e faturamento de regras avançadas

    • Definição: Uma regra é considerada avançada se atender a qualquer uma das seguintes condições:

      • O campo de correspondência é Body ou Body Parameter.

      • O operador lógico é Regular Expression Match ou Regular Expression Mismatch.

    • WAF com pagamento conforme o uso: Regras avançadas e regras básicas possuem padrões de faturamento diferentes. Para obter detalhes sobre preços, consulte Detalhes de faturamento.

    • WAF com assinatura: Apenas a edição Enterprise ou superior oferece suporte a regras avançadas. Para diferenças de recursos entre edições, consulte Edições.

  2. Mecanismo de correspondência

    • Sensibilidade a maiúsculas e minúsculas: Salvo indicação em contrário, o conteúdo de correspondência para todos os campos não diferencia maiúsculas de minúsculas.

    • Tratamento de codificação: Para conteúdo de solicitação que contenha codificações comuns, como codificação URL, HTML ou Unicode, o sistema decodifica automaticamente o conteúdo antes de realizar a correspondência.

Campo de correspondência

Descrição

Operadores lógicos compatíveis

URI

O Uniform Resource Identifier (URI) de uma solicitação, que indica o caminho do recurso solicitado. Geralmente, URI = URI Path + Query String.

O conteúdo de correspondência começa com / e não contém nome de domínio. Por exemplo, /login.php.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match, Regular Expression Mismatch

IP

O endereço IP de source da solicitação, ou seja, o endereço IP do cliente que inicia a solicitação.

O conteúdo de correspondência deve atender aos seguintes requisitos:

  • Endereços IPv4 (por exemplo, 1.XX.XX.1) e endereços IPv6 (por exemplo, 2001:db8:ffff:ffff:ffff:ffff:ffff:ffff) são compatíveis.

  • Faixas de endereços IP (por exemplo, 1.XX.XX.1/16) são compatíveis.

  • Pressione Enter após inserir cada endereço IP para confirmar.

  • Até 100 endereços IP são compatíveis.

Belongs To, Does Not Belong To

Nota

Uma única regra de proteção aceita até 100 endereços IP ou faixas de endereços IP. Por exemplo, se uma regra de proteção contiver duas condições de correspondência com IP como campo de correspondência, o número total de endereços IP ou faixas de endereços IP nas duas condições não pode exceder 100. Separe vários endereços IP ou faixas de endereços IP com vírgulas (,).

Referer

A URL de source da solicitação, ou seja, a página da qual a solicitação foi redirecionada.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Is empty

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match, Regular Expression Mismatch

User-Agent

As informações do navegador do cliente que inicia a solicitação, incluindo identificador do navegador, identificador do mecanismo de renderização e informações de versão.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Is empty

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match, Regular Expression Mismatch

Query String

A string de consulta na solicitação, especificamente a parte após o ponto de interrogação (?) na URL.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match, Regular Expression Mismatch

Cookie

As informações de cookie na solicitação.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Length equals, Length is greater than, Length is less than

  • Regular Expression Match, Regular Expression Mismatch

Content-Type

O tipo de conteúdo HTTP especificado na solicitação, ou seja, as informações de tipo MIME (Multipurpose Internet Mail Extensions).

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Length equals, Length is greater than, Length is less than

  • Regular Expression Match, Regular Expression Mismatch

Content-Length

O número de bytes contidos no conteúdo da solicitação. Valores válidos: 0 a 2147483648.

  • Equals, Is greater than, Is less than

X-Forwarded-For

O endereço IP real do cliente na solicitação. O campo de cabeçalho X-Forwarded-For (XFF) identifica o endereço IP original do cliente para solicitações encaminhadas por proxies HTTP ou balanceadores de carga. Este campo está incluído apenas em solicitações encaminhadas por proxies HTTP ou balanceadores de carga.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does Not Contain

  • Does Not Exist

  • Length equals, Length is greater than, Length is less than

Body

As informações de conteúdo da solicitação.

  • Equals

  • Contains

  • Does Not Exist

  • Starts with, Ends with

  • Regular Expression Match

Http-Method

O método da solicitação, incluindo GET, POST, DELETE, PUT, OPTIONS, CONNECT, HEAD, TRACE e PATCH.

  • Equals, Does not equal, Equals one of, Does not equal any of

Header

As informações de cabeçalho da solicitação. Campos de cabeçalho personalizados são compatíveis.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Length equals, Length is greater than, Length is less than

  • Regular Expression Match, Regular Expression Mismatch

URI Path

O caminho URI da solicitação.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match, Regular Expression Mismatch

Query String Parameter

O nome do parâmetro da solicitação. O parâmetro da solicitação refere-se à parte após o ponto de interrogação (?) na URL da solicitação. Por exemplo, em www.aliyundoc.com/request_path?param1=a&param2=b, tanto param1 quanto param2 são parâmetros da solicitação.

Nota

O Parameter personalizado de Query String Parameter diferencia maiúsculas de minúsculas.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Is empty

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

Server-Port

A porta do servidor.

  • Equals, Does not equal, Equals one of, Does not equal any of

File Extension

A extensão do arquivo solicitado, por exemplo, .png e .php.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Is empty

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match, Regular Expression Mismatch

Filename

O nome do arquivo no final do caminho da solicitação. Por exemplo, em /abc/index.php, index.php indica o nome do arquivo.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Is empty

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match, Regular Expression Mismatch

Host

O nome de domínio solicitado.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Is empty

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match, Regular Expression Mismatch

Cookie Name

O nome da chave do cookie. Por exemplo, no cookie acw_tc:111, acw_tc é o nome da chave do cookie.

Nota

O Cookie-Exact personalizado de Cookie Name diferencia maiúsculas de minúsculas.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Is empty

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match

Body Parameter

  • Regras básicas

    • Este campo especifica o nome do parâmetro no corpo da solicitação. A correspondência diferencia maiúsculas de minúsculas.

    • O comprimento do conteúdo de correspondência deve ser superior a 4 caracteres. Caso contrário, o sistema não consegue detectar o tráfego correspondente.

  • Especificação de formato

    • Parâmetros regulares: Insira diretamente o nome da chave do parâmetro. Por exemplo, se o corpo da solicitação for a=1&b=2, insira a ou b.

    • JSON aninhado: Use o formato hierárquico separado por pontos de ParentKey.ChildKey. Por exemplo, se você precisar corresponder ao valor em {"userInfo": {"userId": "12345"}}, insira userInfo.userId.

  • Equals, Does not equal, Equals one of, Does not equal any of

  • Contains, Does not contain, Contains one of, Does not contain any of

  • Exists, Does not exist

  • Is empty

  • Length equals, Length is greater than, Length is less than

  • Starts with, Ends with

  • Regular Expression Match

Client-ID

O identificador do cliente (como um navegador ou aplicativo), que identifica o cliente de onde se origina uma solicitação HTTP com base em características como informações de User Agent e impressões digitais de tráfego.

Nota

Compatível apenas com o módulo Bot Management > Advanced Custom Rules.

  • Contains, Does Not Contain

  • Equals, Does Not Equal

  • Equals One of Multiple Values

JA3 Fingerprint

Uma string gerada pela aplicação de hash MD5 em parâmetros-chave durante o handshake TLS, incluindo versão TLS, conjunto de cifras, algoritmo de compactação e extensões TLS. Essa string representa a configuração TLS do cliente e é chamada de impressão digital JA3.

A impressão digital JA3 pode ser usada para identificar e distinguir diferentes tipos de clientes TLS, como navegadores web, aplicativos móveis e malware.

Nota

Compatível apenas com o módulo Bot Management > Advanced Custom Rules.

  • Equals, Does Not Equal

  • Equals One of Multiple Values

JA4 Fingerprint

A impressão digital JA4 introduz mais informações contextuais e algoritmos, como versão do navegador e sistema operacional, para reduzir possíveis problemas de duplicação causados pela impressão digital JA3.

A impressão digital JA4 identifica com maior precisão usuários reais em comparação a impostores, reduzindo a taxa de falsos positivos.

Nota

Compatível apenas com o módulo Bot Management > Advanced Custom Rules.

  • Equals, Does Not Equal

  • Equals One of Multiple Values

HTTP/2 Fingerprint

Uma impressão digital HTTP 2.0 gerada pelo processamento da impressão digital original do cliente HTTP/2 usando o algoritmo MD5. É usada para analisar e identificar diferentes clientes, permitindo uma comunicação mais segura e eficiente.

Nota

Compatível apenas com o módulo Bot Management > Advanced Custom Rules.

  • Equals, Does Not Equal

  • Equals One of Multiple Values

IDC

Identifica a source do tráfego com base em dados de atribuição de IP de source. Servidores em nuvem têm custos menores e são facilmente explorados por agentes maliciosos para ataques.

Nota

Compatível apenas com o módulo Bot Management > Advanced Custom Rules.

Equals One of Multiple Values, Does Not Equal Any Value

Web SDK

Identifica tráfego anormal com base em informações de sonda coletadas pelo Web SDK, como o UMID web e o número de pressionamentos de teclado/mouse/tela sensível ao toque.

Nota

Compatível apenas com o módulo Bot Management > Advanced Custom Rules.

  • Equals

  • Value Greater Than, Value Less Than

App SDK

Permite controle granular com base em informações de sonda coletadas pelo App SDK.

Nota

Compatível apenas com o módulo Bot Management > Advanced Custom Rules.

  • Contains, Does Not Contain

  • Equals, Does Not Equal

  • Length Less Than, Length Equal To, Length Greater Than

  • Equals One of Multiple Values, Does Not Equal Any Value

  • Contains One of Multiple Values, Does Not Contain Any Value

  • Regular Expression Match, Regular Expression Mismatch

  • Prefix Match, Suffix Match

  • Exists, Does Not Exist

  • Content Is Empty