全部產品
Search
文件中心

Web Application Firewall:DescribeBaseSystemRules

更新時間:Aug 10, 2026

查詢 Web 核心防護的系統規則。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-waf:DescribeBaseSystemRules

get

*全部資源。

*

  • acs:ResourceGroupId
無

請求參數

名稱

類型

必填

描述

樣本值

InstanceId

string

是

WAF 執行個體的 ID。

說明

您可以呼叫 DescribeInstance 查詢目前 WAF 執行個體的 ID。

waf_cdnsdf3****

PageNumber

integer

否

分頁查詢時,返回第幾頁資料。預設值為 1,表示返回第 1 頁資料。

1

PageSize

integer

否

分頁查詢時,每頁包含多少筆結果。預設值為 100,表示每頁包含 100 筆結果。

100

RuleId

integer

否

要查詢的系統防護規則 ID。

113089

RuleStatus

integer

否

規則狀態。取值範圍如下:

  • 1:已停用。

  • 0:已啟用。

1

RuleAction

string

否

規則動作,取值:

  • block:攔截。

  • monitor:觀察。

block

Lang

string

否

返回規則的語言類型。取值:

  • zh(預設):中文。

  • en:英文。

zh

RegionId

string

否

WAF 執行個體所屬地域。取值:

  • cn-hangzhou:表示中國內地。

  • ap-southeast-1:表示非中國內地。

cn-hangzhou

DetectType

string

否

檢查模組。取值:

  • sqli:表示 SQL 注入。

  • xss:表示跨站指令碼(XSS)。

  • cmdi:表示 OS 命令注入。

  • expression_injection:表示運算式注入。

  • java_deserialization:表示 Java 反序列化。

  • dot_net_deserialization:表示 .net 反序列化。

  • php_deserialization:表示 PHP 反序列化。

  • code_exec:表示程式碼執行。

  • ssrf:表示 SSRF(伺服器端請求偽造)。

  • path_traversal:表示路徑遍歷。

  • arbitrary_file_uploading:表示任意檔案上傳。

  • webshell:表示 webshell。

  • rfilei:表示遠端檔案包含(RFI)。

  • lfilei:表示本機檔案包含(LFI)。

  • protocol_violation:表示協定違規。

  • scanner_behavior:表示掃描器行為。

  • logic_flaw:表示業務邏輯缺陷。

  • arbitrary_file_reading:表示任意檔案讀取。

  • arbitrary_file_download:表示任意檔案下載。

  • xxe:表示外部實體注入。

  • csrf:表示跨站請求偽造。

  • crlf:表示 CRLF。

  • other:表示其他。

sqli

RiskLevel

string

否

風險等級。取值:

  • super_strict:超嚴格。

  • strict:嚴格。

  • medium:中等。

  • loose:寬鬆。

loose

RuleName

string

否

系統防護規則名稱。

systemRuleTest

TemplateId

integer

否

防護範本 ID。

說明
  • 您可以設定此參數,查詢某個 Web 核心防護規則範本中的系統防護規則。

  • 當此欄位為空時,查詢系統防護規則的預設組態。

24354

ResourceManagerResourceGroupId

string

否

阿里雲資源群組 ID。

rg-acfm***q

RuleIds

array

否

要查詢的系統防護規則 ID 清單。

integer

否

要查詢的系統防護規則 ID。

113090

返回參數

名稱

類型

描述

樣本值

object

請求結果。

RequestId

string

請求 ID。

80736FA5-FA87-55F6-AA69-C5477C6FE6D0

Rules

array<object>

系統防護規則清單。

object

系統防護規則。

RuleId

integer

規則 ID。

113089

UpdateTime

integer

規則的更新時間。Unix 時間戳記格式,單位:毫秒(ms)。

1665460629000

RuleName

string

防護規則名稱。

systemRuleTest

RuleStatus

integer

規則狀態。取值範圍如下:

  • 1:已停用。

  • 0:已啟用。

1

Description

string

規則的描述資訊。

rule description

RuleAction

string

規則動作,取值:

  • block:攔截。

  • monitor:觀察。

block

CveId

string

系統規則關聯的漏洞 CVE ID。

CVE-2021-34538

RiskLevel

string

風險等級。取值:

  • super_strict:超嚴格。

  • strict:嚴格。

  • medium:中等。

  • loose:寬鬆。

super_strict

DetectType

string

檢查模組。取值:

  • sqli:表示 SQL 注入。

  • xss:表示跨站指令碼(XSS)。

  • cmdi:表示 OS 命令注入。

  • expression_injection:表示運算式注入。

  • java_deserialization:表示 Java 反序列化。

  • dot_net_deserialization:表示 .net 反序列化。

  • php_deserialization:表示 PHP 反序列化。

  • code_exec:表示程式碼執行。

  • ssrf:表示 SSRF(伺服器端請求偽造)。

  • path_traversal:表示路徑遍歷。

  • arbitrary_file_uploading:表示任意檔案上傳。

  • webshell:表示 webshell。

  • rfilei:表示遠端檔案包含(RFI)。

  • lfilei:表示本機檔案包含(LFI)。

  • protocol_violation:表示協定違規。

  • scanner_behavior:表示掃描器行為。

  • logic_flaw:表示業務邏輯缺陷。

  • arbitrary_file_reading:表示任意檔案讀取。

  • arbitrary_file_download:表示任意檔案下載。

  • xxe:表示外部實體注入。

  • csrf:表示跨站請求偽造。

  • crlf:表示 CRLF。

  • other:表示其他。

sqli

TotalCount

integer

返回結果的總數。

2

樣本

正常返回樣本

JSON格式

{
  "RequestId": "80736FA5-FA87-55F6-AA69-C5477C6FE6D0",
  "Rules": [
    {
      "RuleId": 113089,
      "UpdateTime": 1665460629000,
      "RuleName": "systemRuleTest",
      "RuleStatus": 1,
      "Description": "rule description",
      "RuleAction": "block",
      "CveId": "CVE-2021-34538",
      "RiskLevel": "super_strict",
      "DetectType": "sqli"
    }
  ],
  "TotalCount": 2
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。