|
名称 |
类型 |
描述 |
示例值 |
|---|---|---|---|
|
object |
A short description of struct |
||
| ClientIpIdentifier |
object |
客户端 IP 识别。 |
|
| Mode |
string |
识别模式。 |
headers |
| Headers |
array |
指定 headers。 |
|
|
string |
指定 header。 |
X-Forwarded-For |
|
| AddBotProtectionHeaders |
object |
添加 BOT 保护标头。 |
|
| Enable |
boolean |
开关。 |
|
| AddSecurityHeaders |
object |
添加安全标头。 |
|
| Enable |
boolean |
开关。 |
|
| SecurityLevel |
object |
安全级别。 |
|
| Value |
string |
安全级别值。 |
low |
| BotManagement |
object |
Bot 管理。 |
|
| DefiniteBots |
object |
绝对是 Bot。 |
|
| Id |
integer |
规则 ID。 |
20000001 |
| Action |
string |
动作。 |
captcha |
| LikelyBots |
object |
可能是 Bot。 |
|
| Id |
integer |
规则 ID。 |
20000002 |
| Action |
string |
动作。 |
deny |
| VerifiedBots |
object |
已通过验证的 Bot。 |
|
| Id |
integer |
规则 ID。 |
20000003 |
| Action |
string |
动作。 |
bypass |
| JSDetection |
object |
JavaScript 探测。 |
|
| Enable |
boolean |
开关。 |
|
| EffectOnStatic |
object |
对静态资源请求生效。 |
|
| Enable |
boolean |
开关。 |
true |
| BandwidthAbuseProtection |
object |
防盗刷。 |
|
| Id |
integer |
防盗刷规则的 ID。 |
10000001 |
| Status |
string |
防盗刷规则的开关状态。 |
on |
| Action |
string |
防盗刷规则的执行动作。 |
deny |
| DisableSecurityModule |
object |
禁用安全模块 |
|
| Status |
string |
禁用安全模块的状态开关 |
on |
| RequestBodyInspection |
object |
请求体(Request Body)检测配置。用于控制 WAF 对 HTTP 请求体的深包检测行为(如启用后 SQL 注入 / XSS 等基于请求体内容的匹配才会生效)。 可包含以下字段:
|
|
| Id |
integer |
请求体检测规则 ID(内置规则的唯一标识)。当开启请求体检测时,服务端使用该 ID 关联内置检测规则的匹配逻辑。ID 取值以 WAF 内置规则列表为准。 |
10000001 |
| SizeLimit |
string |
请求体检测大小上限(单位:字节)。
说明
具体取值范围、默认值以 WAF 服务端配置为准。 |
16KB |
| Action |
string |
请求体大小超过 常用取值(完整枚举以服务端为准):
说明
完整 enum 以 WAF 服务端为准。 |
allow |