全部產品
Search
文件中心

Web Application Firewall:防護規則參數配置說明

更新時間:Apr 22, 2026

本文介紹防護規則(DefenseRule)配置相關OpenAPI的通用參數。

conditions配置說明

名稱

類型

是否必選

樣本值

描述

key

String

必選

IP

匹配欄位。取值:URL、URLPath、IP、Referer、User-Agent、Params、Cookie、Content-Type、Content-Length、X-Forwarded-For、Post-Body、Http-Method、Header、Extension、Filename、Server-Port、Host、Cookie-Exact、Query-Arg、Post-Arg。

Bot管理進階自訂規則特有欄位:Client-ID、Ja3-Fingerprint、Ja4-Fingerprint、Http2-Fingerprint、Isp-ID、WebSdk、AppSdk。

重要

不同的 WAF 版本支援的匹配欄位不同,請以 WAF 控制台對應類型規則中匹配欄位為準。

subKey

String

可選

abc

自訂子匹配欄位。

說明

並不是每一個自訂規則的匹配欄位(key)都有自訂子匹配欄位(subKey)。關於不同匹配欄位是否支援自訂子匹配欄位,請以 WAF 控制台對應類型規則中匹配欄位和自訂匹配欄位的關係為準。

opValue

String

必選

contain

邏輯符。取值:

  • not-contain:表示不包含。當匹配欄位key)取值為 IP 時表示 IP 不屬於。

  • contain:表示包含。當匹配欄位(key)取值為 IP 時表示 IP 屬於。

  • none:表示不存在。

  • ne:表示不等於。

  • eq:表示等於。

  • lt:表示值小於。

  • gt:表示值大於。

  • len-lt:表示長度小於。

  • len-eq:表示長度等於。

  • len-gt:表示長度大於。

  • not-match:表示不匹配。

  • match-one:表示等於多值之一。

  • all-not-match:表示不等於任一值。

  • all-not-contain:表示不包含任一值。

  • contain-one:表示包含多值之一。

  • not-regex:表示正則不匹配。

  • regex:表示正則匹配。

  • all-not-regex:表示正則均不匹配。

  • regex-one:表示正則匹配其中之一。

  • prefix-match:表示首碼匹配。

  • suffix-match:表示尾碼匹配。

  • empty:表示內容為空白。

  • exists:表示欄位存在。

  • inl:表示在列表中。

  • in-list:表示在地址簿中。

  • not-in-list:表示不在地址簿中。

說明

並不是每一個自訂規則的匹配欄位(key)都能對應配置全部的邏輯符(opValue)。關於不同匹配欄位支援使用的邏輯符,請以 WAF 控制台對應類型規則中匹配欄位和邏輯符的關聯關係為準。

values

String

必選

abc

匹配內容,根據需要填寫相應的內容,多個值之間使用英文逗號(,)分隔。

說明

匹配條件參數中的邏輯符(opValue)、匹配內容(values)參數取值範圍與所指定的匹配欄位(key)相關。

ratelimit配置說明

名稱

類型

是否必選

樣本值

描述

target

String

必選

remote_addr

統計物件類型。取值:

  • remote_addr(預設):表示 IP。

  • cookie.acw_tc:表示會話。

  • header:表示自訂 Header。選擇自訂 Header 時,必須在 subkey 參數中填寫需要統計的 Header 內容。

  • queryarg:表示自訂參數。選擇自訂參數時,必須在 subkey 參數中填寫需要統計的自訂參數名稱。

  • cookie:表示自訂 Cookie。選擇自訂 Cookie 時,必須在 subkey 參數中填寫需要統計的 Cookie 內容。

  • account:表示帳號。

以下參數僅 Bot 進階自訂規則支援:

  • postarg:表示自訂Body參數。選擇自訂Body參數時,必須在 subkey 參數中填寫需要統計的自訂參數名稱。

  • websdk.umid:表示網頁端 UMID。

  • appsdk.eeid_umid:表示 APP 端UMID。

subKey

String

可選

abc

統計對象的子特徵。當 target 參數值為 cookieheaderqueryargpostarg 時,必須在 subkey 參數中填寫對應的資訊。

interval

Integer

必選

60

統計時間長度,單位為秒。即訪問次數的統計周期,與閾值(threshold)參數配合。
取值範圍為:1~1800 秒。

threshold

Integer

必選

200

在檢測時間長度內,允許單個統計對象訪問被防護地址的次數閾值。

ttl

Integer

必選

1800

處置動作的生效時間長度,單位為秒。
取值範圍為:60~86400 秒。

status

JSON

可選

{"code":404,"count":200}

響應碼頻率設定。以 JSON 字串格式進行描述,具體包含以下參數:

  • code:Integer 類型,必選 ,指定響應碼。

  • count:Integer 類型 ,可選,出現次數閾值,即表示當指定的響應碼出現次數超過該閾值時命中防護規則。取值範圍:2~50000 次。count 參數與 ratio 參數兩者選其一,不可同時配置。

  • ratio:Integer 類型 ,可選 ,出現比例閾值(百分比),即表示當指定的響應碼出現比例超過該閾值時命中防護規則。取值範圍:1~100。count 參數與 ratio 參數兩者選其一,不可同時配置。

distinctStat

Array

可選

[{"key":"URL","opValue":"gt","values":"1"}]

去重統計條件配置。

說明

Bot進階自訂規則支援。具體配置資訊,請參見 distinctStat 詳細配置

distinctStat 配置說明

名稱

類型

是否必選

樣本值

描述

key

String

必選

IP

匹配欄位。取值:URL、URLPath、IP、Cookie-Exact、Post-Arg、Header、Query-Arg、Ja3-Fingerprint、Ja4-Fingerprint、Http2-Fingerprint、WebSdk、AppSdk。

重要

去重統計的匹配欄位與購買的Bot管理防護功能相關,具體支援情況以WAF控制台支援的匹配欄位為準。

subKey

String

可選

abc

自訂去重條件子匹配欄位。

說明

並不是每一個去重統計條件規則的匹配欄位(key)都有自訂子匹配欄位(subKey)。關於不同匹配欄位是否支援子匹配欄位,請以 WAF 控制台 BOT 進階自訂規則中去重統計條件配置下匹配欄位和自訂匹配欄位的關係為準。

opValue

String

必選

Equal

邏輯符。取值:

  • eq:表示去重後統計頻次等於。

  • lt:表示去重後統計頻次小於。

  • gt:表示去重後統計頻次大於。

value

String

必選

abc

匹配欄位的值。

grayConfig配置說明

名稱

類型

是否必選

樣本值

描述

grayTarget

String

必選

80

灰階物件類型。取值:

  • remote_addr(預設):表示 IP。

  • cookie.acw_tc:表示會話。

  • header:表示自訂 Header。選擇自訂 Header 時,必須在 graySubKey 參數中填寫需要統計的 Header 內容。

  • queryarg:表示自訂參數。選擇自訂參數時,必須在 graySubKey 參數中填寫需要統計的自訂參數名稱。

  • cookie:表示自訂 Cookie。選擇自訂 Cookie 時,必須在 graySubKey 參數中填寫需要統計的 Cookie 內容。

以下參數僅 Bot 進階自訂規則支援:

  • websdk.umid:表示網頁端 UMID。

  • appsdk.eeid_umid:表示 APP 端UMID。

graySubKey

String

可選

abc

統計對象的子特徵。當 grayTarget 參數值為 cookieheaderqueryarg 時,必須在 graySubKey 參數中填寫對應的資訊。

grayRate

Integer

必選

20

灰階生效百分比。取值範圍為:1~100。

timeConfig配置說明

名稱

類型

是否必選

樣本值

描述

timeScope

String

必選

period

規則生效時間範圍。取值:

  • permanent(預設):表示永久生效。

  • period:表示按照時間段生效。

  • cycle:表示周期性生效。

timeZone

Integer

必選

8

規則生效的時區,預設為 8,取值範圍:-12~12,其中 0 表示世界時間,8 表示 UTC+8 東八區,-8表示 UTC-8 西八區。

timePeriods

Array

可選

[{"start":1758771729787,"end":1758816000000}]

規則生效的時間段。當 timeScope 參數值為 period 時,必須設定該參數,支援設定多個時間段。具體包含以下參數:

  • start:Long 類型,必選 ,規則生效的起始時間,Unix 時間戳記,單位為 ms。

  • end:Long 類型,必選 ,規則生效的結束時間,Unix 時間戳記,單位為 ms。

weekTimePeriods

Array

可選

[{"day":"1","dayPeriods":[{"start":0,"end":51644084}]},{"day":"1,2,5","dayPeriods":[{"start":0,"end":42928908}]}]

規則周期性生效的時間段。當 timeScope 參數值為 cycle 時,必須設定該參數,支援設定多個時間段。具體包含以下參數:

  • day:String 類型,必選,規則生效的周期,取值範圍:1~7,多個日期使用英文逗號(,)分隔。例如取值為 1 時,表示每周一生效。

  • dayPeriods:Array 類型,必選,規則每天生效的時間段,包括起始時間 start、結束時間 end,支援設定多個時間段。

    • start: Long 型,必選,規則每天生效的起始時間,相對於當天 0 點的毫秒級時間戳記,取值範圍為[0-86400000),單位為 ms。

    • end: Long 型,必選,規則每天生效的結束時間,相對於當天 0 點的毫秒級時間戳記,取值範圍為[0-86400000),單位為 ms。