下一代防火墙AF 【AF】自定义WAF规则编写示例

【AF】自定义WAF规则编写示例

更新时间:2025-05-10 10:26:54
客户想要同时实现:
允许访问:http://123.com/webqq/3333/路径下的所有资源,
禁止访问:http://123.com/webqq/下的资源


方法一(可以实现,但不建议):使用URL防护功能,在前面配置允许,然后在下面配置拒绝:

 
方法二(推荐):需要在URL防护里配置为允许webqq/3333/,URL防护的优先级最高,然后在自定义WAF里配置为拒绝:


然后在自定义WAF中配置一条拒绝webqq/的规则:

域名的.需要转义\.

最后检查相应的安全策略,是否正确配置即可:




说明:
1、域名和URL的部分分开写,URL写在上面的字符串部分里
2、域名部分写在下面的正则匹配数据里
3、配置完不用单独引用,策略会自动引用,此时可以访问数据来测试;

 
 
 
按照配置完成后,即可实现:
允许访问:http://123.com/webqq/3333/路径下的所有资源,
禁止访问:http://123.com/webqq/下的资源