跳转到内容
搜索文档

在仪表板中部署 WAF 托管规则集(账户级)

最后更新 查看 MarkdownAgent 设置

单域部署托管规则集请参阅 在仪表板中部署 WAF 托管规则集

部署托管规则集

  1. 在 Cloudflare 仪表板中,前往 WAF 页面。

    Go to WAF ↗
  2. 打开 Managed rulesets(托管规则集) 选项卡。

    Managed rulesets(托管规则集)选项卡中的 WAF Managed Rules 配置示例。
  3. 选择 Deploy(部署) > Deploy managed ruleset(部署托管规则集)

  4. 在要部署的托管规则集右侧,选择 Select ruleset(选择规则集)

  5. Execution name(执行名称) 中为该部署规则命名。

  6. (可选)若仅对部分入站流量执行该托管规则集,请选择 Edit scope(编辑范围)配置表达式,用于定义当前部署规则的作用范围。

  7. (可选)您可以通过以下方式自定义托管规则集的行为:

  8. 要立即部署该托管规则集,请选择 Deploy(部署)。如果尚未准备好部署,请选择 Save as Draft(保存为草稿)

Deployed managed rulesets(已部署的托管规则集) 列表将显示该部署托管规则集对应的 Execute 规则。

开启或关闭托管规则集

选择已部署托管规则集旁的 Enabled(已启用) 开关,可开启或关闭该规则集。

配置托管规则集

配置托管规则集时可为单条或多条规则设置字段值(例如将某条规则动作设置为与 Cloudflare 默认配置不同的动作)。您也可停用特定规则。

若要对特定入站请求跳过一个或多个规则,甚至跳过整套 WAF 托管规则集,请 添加例外。例外也称为 skip 规则,在 Deployed managed rulesets(已部署的托管规则集) 列表中显示为 Skip 规则。

为全部规则配置字段值

要配置整个托管规则集:

  1. 在 Cloudflare 仪表板中,前往 WAF 页面。

    Go to WAF ↗
  2. 打开 Managed rulesets(托管规则集) 选项卡。

  3. 选择要配置托管规则集对应的 Execute 规则描述,或点击三点菜单 > Edit(编辑)

    如果尚未部署托管规则集,请执行以下操作:

    1. 选择 Deploy(部署) > Deploy managed ruleset(部署托管规则集)
    2. 在要部署和配置的托管规则集旁边,选择 Select ruleset(选择规则集)
  4. 在规则集配置部分,从下拉列表的可用值中设置一个或多个规则字段。具体选项因您配置 the 托管规则集而异。

    例如,从 **Ruleset action(规则集动作)**下拉列表中选择要对规则集中的所有规则执行的动作。

    配置部署页面显示了用于覆盖规则集中所有规则的可用选项。在显示的托管规则集中,您可以覆盖规则集动作。
  5. 如果您正在编辑已部署的托管规则集,请选择 Save(保存)。如果尚未部署托管规则集,请选择 **Deploy(部署)**以立即部署规则集,或选择 **Save as Draft(保存为草稿)**以保存您的部署设置供以后使用。

批量配置托管规则集中的多条规则

  1. 在 Cloudflare 仪表板中,前往 WAF 页面。

    Go to WAF ↗
  2. 前往 Managed rulesets(托管规则集) 选项卡。

  3. 如果已部署要配置的托管规则集,请找到部署该托管规则集的规则,并选择规则描述。或者,在部署该托管规则集的 Execute 规则旁选择三个点 > Edit(编辑)

    如果尚未部署该托管规则集:

    1. 选择 Deploy(部署) > Deploy managed ruleset
    2. 在托管规则集旁选择 Select ruleset(选择规则集)
  4. 选择 Browse rules(浏览规则)

    Cloudflare 仪表板显示 Cloudflare Managed Ruleset 中的规则列表
  1. 在搜索输入框下方选择一个或多个标签,以筛选具有这些标签的规则,然后选择表格左上角的复选框,以选择当前页面中显示的所有规则。
    如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上具有所选标签的所有规则。

  2. 使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个设置。

  3. 选择 Next(下一步)

  4. 将弹出一个对话框,询问您是否应使用所选的字段值配置任何具有所选标签的新规则。

    • 如果您想将配置应用于具有所选标签的任何新规则,请选择 Include new rules(包含新规则)
    • 选择 Only selected rules(仅所选规则) 以仅将配置应用于所选规则。
  5. 选择 Save(保存)

配置托管规则集中的单条规则

  1. 在 Cloudflare 仪表板中,前往 WAF 页面。

    Go to WAF ↗
  2. 前往 Managed rulesets(托管规则集) 选项卡。

  3. 如果已部署要配置的托管规则集,请找到部署该托管规则集的规则,并选择规则描述。或者,在部署该托管规则集的 Execute 规则旁选择三个点 > Edit(编辑)

    如果尚未部署该托管规则集:

    1. 选择 Deploy(部署) > Deploy managed ruleset
    2. 在托管规则集旁选择 Select ruleset(选择规则集)
  4. 选择 Browse rules(浏览规则)

    Cloudflare 仪表板显示 Cloudflare Managed Ruleset 中的规则列表
  1. 使用可用筛选器搜索规则。

  2. 在结果列表中,使用显示的下拉列表和开关根据需要更改每个规则的值。例如,使用规则旁的 Status(状态) 开关更改规则的状态。

    要使用相同的值配置多个规则,请选中您要配置的所有规则的复选框。如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上的所有规则。然后,使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个字段。

  3. 选择 Next(下一步),然后选择 Save(保存)

浏览托管规则集中的规则

您可以浏览托管规则集中的可用规则,并搜索单条规则或标签。

  1. 在 Cloudflare 仪表板中,前往 WAF 页面。

    Go to WAF ↗
  2. 打开 Managed rulesets(托管规则集) 选项卡。

  3. 选择要配置的托管规则集对应的 Execute 规则描述,或点击三点菜单 > Edit(编辑)

    如果尚未部署托管规则集,请执行以下操作:

    1. 选择 Deploy(部署) > Deploy managed ruleset(部署托管规则集)
    2. 在要浏览的托管规则集旁边,选择 Select ruleset(选择规则集)
  4. 选择 Browse rules(浏览规则)

    Browse rules 页面显示 Cloudflare Managed Ruleset 中的规则列表

删除托管规则集部署规则或例外

  1. 在 Cloudflare 仪表板中,前往 WAF 页面。

    Go to WAF ↗
  2. 打开 Managed rulesets(托管规则集) 选项卡。

  3. Deployed managed rulesets(已部署的托管规则集) 下,找到要删除的规则行,点击三点菜单 > Delete(删除) 并确认。

这篇文档对您有帮助吗?