全部產品
Search
文件中心

Web Application Firewall:DescribeBaseSystemRules - 查詢Web核心防護系統規則

更新時間:May 19, 2026

查詢Web核心防護的系統規則

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-waf:DescribeBaseSystemRules

get

*全部資源

*

  • acs:ResourceGroupId

請求參數

名稱

類型

必填

描述

樣本值

InstanceId

string

WAF 執行個體的 ID。

說明

您可以調用 DescribeInstance 查詢當前 WAF 執行個體的 ID。

waf_cdnsdf3****

PageNumber

integer

分頁查詢時,返回第幾頁資料。預設值為 1,表示返回第 1 頁資料。

1

PageSize

integer

分頁查詢時,每頁包含多少條結果。預設值為 100,表示每頁包含 100 條結果。

100

RuleId

integer

要查詢的系統防護規則 ID。

113089

RuleStatus

integer

規則狀態。取值範圍如下:

  • 1:已禁用。

  • 0 :已啟用。

1

RuleAction

string

規則動作,取值:

  • block:攔截。

  • monitor:觀察。

block

Lang

string

返回規則的語言類型。取值:

  • zh(預設):中文。

  • en:英文。

zh

RegionId

string

WAF 執行個體所屬地區。取值:

  • cn-hangzhou:表示中國內地。

  • ap-southeast-1:表示非中國內地。

cn-hangzhou

DetectType

string

檢查模組。取值:

  • sqli:表示 SQL 注入。

  • xss:表示跨站指令碼(XSS)。

  • cmdi:表示 OS 命令注入。

  • expression_injection:表示運算式注入。

  • java_deserialization:表示 Java 還原序列化。

  • dot_net_deserialization:表示.net 還原序列化。

  • php_deserialization:表示 PHP 還原序列化。

  • code_exec:表示代碼執行。

  • ssrf:表示 SSRF(伺服器端請求偽造)。

  • path_traversal:表示路徑穿越。

  • arbitrary_file_uploading:表示任意檔案上傳。

  • webshell:表示 webshell。

  • rfilei:表示遠程檔案包含(RFI)。

  • lfilei:表示本地檔案包含(LFI)。

  • protocol_violation:表示協議違背。

  • scanner_behavior:表示掃描器行為。

  • logic_flaw:表示商務邏輯缺陷。

  • arbitrary_file_reading:表示任意檔案讀取。

  • arbitrary_file_download:表示任意檔案下載。

  • xxe:表示外部實體注入。

  • csrf:表示跨站請求偽造。

  • crlf:表示 CRLF。

  • other:表示其他。

sqli

RiskLevel

string

風險等級。取值:

  • super_strict:超嚴格。

  • strict:嚴格。

  • medium:中等。

  • loose:寬鬆。

loose

RuleName

string

系統防護規則名稱。

systemRuleTest

TemplateId

integer

防護模板 ID。

說明
  • 您可以設定該參數,查詢某個 Web 核心防護規則模板中的系統防護規則。

  • 該欄位為空白時,查詢系統防護規則的預設配置。

24354

ResourceManagerResourceGroupId

string

阿里雲資源群組 ID。

rg-acfm***q

RuleIds

array

要查詢的系統防護規則 ID 列表。

integer

要查詢的系統防護規則 ID。

113090

返回參數

名稱

類型

描述

樣本值

object

請求結果。

RequestId

string

請求 ID。

80736FA5-FA87-55F6-AA69-C5477C6FE6D0

Rules

array<object>

系統防護規則列表。

object

系統防護規則。

RuleId

integer

規則 id。

113089

UpdateTime

integer

規則的更新時間。

1665460629000

RuleName

string

防護規則名稱。

systemRuleTest

RuleStatus

integer

規則狀態。取值範圍如下:

  • 1:已禁用。

  • 0 :已啟用。

1

Description

string

規則的描述資訊。

rule description

RuleAction

string

規則動作,取值:

  • block:攔截。

  • monitor:觀察。

block

CveId

string

系統規則關聯的漏洞 CVE ID。

CVE-2021-34538

RiskLevel

string

風險等級。取值:

  • super_strict:超嚴格。

  • strict:嚴格。

  • medium:中等。

  • loose:寬鬆。

super_strict

DetectType

string

檢查模組。取值:

  • sqli:表示 SQL 注入。

  • xss:表示跨站指令碼(XSS)。

  • cmdi:表示 OS 命令注入。

  • expression_injection:表示運算式注入。

  • java_deserialization:表示 Java 還原序列化。

  • dot_net_deserialization:表示.net 還原序列化。

  • php_deserialization:表示 PHP 還原序列化。

  • code_exec:表示代碼執行。

  • ssrf:表示 SSRF(伺服器端請求偽造)。

  • path_traversal:表示路徑穿越。

  • arbitrary_file_uploading:表示任意檔案上傳。

  • webshell:表示 webshell。

  • rfilei:表示遠程檔案包含(RFI)。

  • lfilei:表示本地檔案包含(LFI)。

  • protocol_violation:表示協議違背。

  • scanner_behavior:表示掃描器行為。

  • logic_flaw:表示商務邏輯缺陷。

  • arbitrary_file_reading:表示任意檔案讀取。

  • arbitrary_file_download:表示任意檔案下載。

  • xxe:表示外部實體注入。

  • csrf:表示跨站請求偽造。

  • crlf:表示 CRLF。

  • other:表示其他。

sqli

TotalCount

integer

返回結果的總數。

2

樣本

正常返回樣本

JSON格式

{
  "RequestId": "80736FA5-FA87-55F6-AA69-C5477C6FE6D0",
  "Rules": [
    {
      "RuleId": 113089,
      "UpdateTime": 1665460629000,
      "RuleName": "systemRuleTest",
      "RuleStatus": 1,
      "Description": "rule description",
      "RuleAction": "block",
      "CveId": "CVE-2021-34538",
      "RiskLevel": "super_strict",
      "DetectType": "sqli"
    }
  ],
  "TotalCount": 2
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情