Web Application Firewall(WAF)配備了內建的手機號信譽資料庫,旨在防範垃圾帳號註冊、營銷活動作弊等行為。WAF可以根據配置,在HTTP請求中檢測手機號或其MD5加密資訊,並將其與信譽庫進行對比。如果發現與異常行為相關的標籤,WAF將採取相應的措施,例如啟動滑塊驗證、直接阻止訪問或者將標記資訊傳回伺服器。
前提條件
計費說明
已配置規則且有流量命中規則,會產生費用。單價為0.007美元/次。
開啟風險識別功能時,若未配置規則或雖已配置但無流量命中,均不計費。
風險識別功能計費為WAF收取,產生計費將會按天出賬
配置風險識別
配置項 | 說明 |
账号提取 | 可自訂配置账号类型和账号位置。最多添加五個條件,條件之間為或關係。 帳號提取:如果登入請求的要求方法是GET,同時請求參數為 |
风险标签 |
風險等級分為高風險、中高風險、中風險,可根據業務需求自由選擇。 |
规则分类 | 疑似BOT:存在部分爬蟲表徵,但缺乏直接證據(如攻擊痕迹或明確意圖),需進一步驗證其意圖。 恶意BOT:以非法目的為主導,通過自動化手段對目標系統或網路發起攻擊、竊取資料或執行惡意操作的自動化程式。 |
处置动作 |
|
规则灰度 | 配置規則是針對不同維度對象的生效比例。 開啟規則灰階後,您還需要設定灰階维度和灰度比例。灰階维度包括:IP、自定义Header、自定义参数、自定义Cookie、Session、网页端UMID。 說明 灰階規則是基於您設定的维度進行灰階,而不是對請求按比例隨機生效規則。例如,若您選擇IP維度進行灰階規則,那麼觸發該灰階規則的IP請求就都會命中該防護規則。 |
生效模式 |
|