方法一(可以实现,但不建议):使用URL防护功能,在前面配置允许,然后在下面配置拒绝:
方法二(推荐):需要在URL防护里配置为允许webqq/3333/,URL防护的优先级最高,然后在自定义WAF里配置为拒绝:

然后在自定义WAF中配置一条拒绝webqq/的规则:
域名的.需要转义\.
最后检查相应的安全策略,是否正确配置即可:

说明:
1、域名和URL的部分分开写,URL写在上面的字符串部分里
2、域名部分写在下面的正则匹配数据里
3、配置完不用单独引用,策略会自动引用,此时可以访问数据来测试;