提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】自定义WAF规则编写示例

|

问题描述

客户想要同时实现:
允许访问:http://123.com/webqq/3333/路径下的所有资源,
禁止访问:http://123.com/webqq/下的资源


有效排查步骤

1、这个不能单纯的使用URL防护功能,在前面配置允许,然后在下面配置拒绝:

2、需要在URL防护里配置为允许webqq/3333/,URL防护的优先级最高,然后在自定义WAF里配置为拒绝:


然后在自定义WAF中配置一条拒绝webqq/的规则:

域名的.需要转义\.

最后检查相应的安全策略,是否正确配置即可:




说明:
1、域名和URL的部分分开写,URL写在上面的字符串部分里
2、域名部分写在下面的正则匹配数据里
3、配置完不用单独引用,策略会自动引用,此时可以访问数据来测试;

解决方案

按照配置完成后,即可实现:
允许访问:http://123.com/webqq/3333/路径下的所有资源,
禁止访问:http://123.com/webqq/下的资源

新手084394 发表于 2022-10-16 19:34
  
感谢分享,又积累了一波经验。

我要分享
文档编号: 193143
作者: admin
更新时间: 2023-01-05 17:29
适用版本: