文档中心
DOCS & GUIDES 产品文档、使用教程与常见问题解答

WAF规则

更新时间: 2026-09-23 08:01:12

 

WAF 规则用于检测 HTTP/HTTPS 请求中的恶意特征,可防护 SQL 注入、XSS 跨站脚本、命令注入等 Web 攻击;支持内置防护规则与自定义规则,当请求匹配设置的条件后,将执行拦截、放行、记录日志等动作,规则按优先级依次匹配,实现网站应用层安全防护。

 

  1. 登录 CDN 控制台
  2. 在左侧菜单栏选择域名管理,单击域名操作列的管理,进入安全配置页面
  3. 打开WAF安全防护。
配置项说明
WAF 防护开启 WAF 防护后,将启用内置模块对网站流量进行 Web 攻击检测;关闭后当前站点 WAF 规则立即不生效,内置防护模块不会拦截请求。
内置模块防护针对不同 Web 攻击类型,内置对应检测策略,支持设置防护 / 仅跟踪 / 关闭三种模式。・SQL 注入检测:识别请求中的 SQL 注入攻击特征,防止数据库信息泄露。・文件上传检测:检测恶意文件上传行为,拦截 webshell 等危险文件。・命令注入检测:识别系统命令注入攻击,避免源站被执行恶意系统指令。・JAVA 反序列化检测:拦截 Java 反序列化漏洞攻击。・PHP 反序列化检测:拦截 PHP 反序列化漏洞攻击。・XSS 检测:识别跨站脚本攻击,防止页面恶意脚本注入。・文件包含检测:拦截本地 / 远程文件包含类攻击。・JAVA 代码注入检测:识别 Java 代码注入恶意请求。・PHP 代码注入检测:识别 PHP 代码注入恶意请求。・SSTI 模板注入检测:拦截服务端模板注入攻击。
批量设置支持一键批量将全部防护模块设置为【防护】、【仅跟踪】或【关闭】,快速统一所有内置模块的防护模式。
攻击测试提供 WAF 攻击测试能力,可快速验证当前 WAF 防护策略是否生效。

 

×
×