深信服社区»版块 安全类 下一代防火墙NGAF 怎么写这个带汉字的正则表达式?

怎么写这个带汉字的正则表达式?

查看数: 1656 | 评论数: 14 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-1-27 17:00

正文摘要:

在WAF防火墙的自定义规则里需要匹配“(带)(基)”的数据包,怎么填这规则?

回复

dhf 发表于 2025-2-16 18:15
可以按照以下步骤进行设置:
    规则名称和描述:首先,您需要为您的规则设置一个名称和描述,以便于后续管理和识别。
    规则类型:选择自定义Web应用防护规则。
    危险等级:根据您的需求选择高、中、低三个级别中的一个。
    动作:选择您希望对匹配到的数据包采取的动作,可以选择“启用,检测后拦截”、“启用,检测后放行”或“禁用”。
唐三平 发表于 2025-2-11 19:44
在匹配条件部分,你需要输入正则表达式来匹配包含“(带)(基)”的数据包。由于括号在正则表达式中有特殊含义(用于分组),因此你需要对它们进行转义。
正则表达式示例:

regex
$\带$$\基$
这里,$ 和 $ 分别用于匹配文本中的左括号和右括号。注意,由于“带”和“基”之间可能有其他字符,如果你需要匹配它们之间可以有任意字符的情况,你可以使用 .* 来表示任意数量的任意字符:

regex
$\带$.*$\基$
向上吧,少年 发表于 2025-2-4 09:23
根据深信服的知识库,AF的敏感信息可以自定义,需要编写对应的正则表达式。自定义敏感信息可以直接在[WEB应用防护]对应策略中的[数据泄密防护]中[敏感信息防护]中调用[1]。


AF的敏感信息可以自定义,需要写对应的正则表达式,自定义敏感信息可直接在【WEB应用防护】对应策略中的【数据泄密防护】中【敏感信息防护】中调用
不离不弃 发表于 2025-2-4 02:17
可以按照以下步骤进行设置:
    规则名称和描述:首先,需要为规则设置一个名称和描述,以便于后续管理和识别。
    规则类型:选择自定义Web应用防护规则。
    危险等级:根据需求选择高、中、低三个级别中的一个。
    动作:选择希望对匹配到的数据包采取的动作,可以选择“启用,检测后拦截”、“启用,检测后放行”或“禁用”。
    字符串或正则表达式:
        如果使用字符串匹配,可以直接输入“(带)(基)”。
        如果使用正则表达式,可以使用相应的正则表达式来匹配这两个词,例如:\(带\)\(基\)。
    匹配方向:设置匹配方向,可以选择请求或响应。
在设置完成后,确保保存的规则,以便它能够生效
sangfor_0001 发表于 2025-2-3 20:56
正则表达式 都用上了  厉害
日出 发表于 2025-1-30 21:53

规则名称和描述:首先,您需要为您的规则设置一个名称和描述,以便于后续管理和识别。

    规则类型:选择自定义Web应用防护规则。

    危险等级:根据您的需求选择高、中、低三个级别中的一个。
飞飞侠 发表于 2025-1-30 21:48

在匹配条件部分,你需要输入正则表达式来匹配包含“(带)(基)”的数据包。由于括号在正则表达式中有特殊含义(用于分组),因此你需要对它们进行转义。
正则表达式示例:

regex
$\带$$\基$
这里,$ 和 $ 分别用于匹配文本中的左括号和右括号。注意,由于“带”和“基”之间可能有其他字符,如果你需要匹配它们之间可以有任意字符的情况,你可以使用 .* 来表示任意数量的任意字符:

regex
$\带$.*$\基$
梦境人生 发表于 2025-1-30 21:28
设置匹配方向,可以选择请求或响应。

以下是自定义Web应用防护规则库的界面示例,供您参考:

在设置完成后,确保保存您的规则,以便它能够生效
是小鲤鱼哦 发表于 2025-1-30 20:50
可以按照以下步骤进行设置:

    规则名称和描述:首先,您需要为您的规则设置一个名称和描述,以便于后续管理和识别。

    规则类型:选择自定义Web应用防护规则。

    危险等级:根据您的需求选择高、中、低三个级别中的一个。

    动作:选择您希望对匹配到的数据包采取的动作,可以选择“启用,检测后拦截”、“启用,检测后放行”或“禁用”。