以下常见用例说明了如何使用自定义规则保护站点和应用程序的 Web 流量:
- 为客户或合作伙伴更新自定义规则
- 仅允许来自允许列表中 IP 地址的流量
- 仅允许来自特定国家/地区的流量
- 允许来自搜索引擎机器人的流量
- 免除合作伙伴的 Hotlink Protection(防盗链)
- 在自定义规则中构建顺序规则
- 按地理位置拦截流量
- 按攻击分数阻止请求
- 根据 attack score 对 JWT claim 中的管理员用户发起质询
- 要求特定的 cookie
- 要求特定的 HTTP 标头
- 要求特定的 HTTP 端口
- 要求站点管理区域使用已知 IP 地址
- 质询恶意机器人
- 配置令牌身份验证
- 阻止 Microsoft Exchange Autodiscover 请求
- 阻止 R-U-Dead-Yet? (R.U.D.Y.) 攻击
- 阻止来自特定国家/地区的流量