跳转到内容
搜索文档

在仪表板中部署 WAF 托管规则集

最后更新 查看 MarkdownAgent 设置

本页提供在域级部署和配置托管规则集的通用指导。

更详细的操作说明请参考以下页面:

部署托管规则集

在域级部署托管规则集:

  1. 在 Cloudflare 仪表板中,转到安全 Settings(设置) 页面。

    Go to Settings ↗
  2. (可选)按 Web application exploits(Web 应用漏洞利用) 进行筛选。

  3. 开启您想要部署的托管规则集:

  4. 审查部署设置。如有必要,编辑范围以将规则集应用于传入请求的子集,或配置任何自定义设置(也称为重写)。

  5. 选择 Save(保存)

  1. 登录到 Cloudflare 仪表板,然后选择您的账户和域。
  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。
  3. Managed Rulesets 下,选择托管规则集旁的 Deploy

    安全 > WAF 下的托管规则选项卡中 WAF 托管规则配置示例。已部署了两个托管规则集,另有一个托管规则集可供部署。

此操作为当前区域部署托管规则集,并创建一个具有 Execute 操作的新规则。

若需临时停用托管规则集但保留部署配置,请使用托管规则部署规则旁的开关。

配置托管规则集

托管规则集可用于完成以下配置:

  • 指定自定义过滤表达式,仅将规则集应用于部分入站请求。
  • 配置(或覆盖)一个或多个规则的具体设置(例如将规则动作设为与 Cloudflare 默认动作不同),并可停用该规则。

如需对特定入站请求跳过一个或多个规则,甚至整套托管规则集,请 添加例外

为全部规则配置字段值

在托管规则集中为全部规则配置或覆盖设置:

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules 筛选。

  3. 搜索 要配置的托管规则集。查找带有 Execute 操作的规则。

  4. 选择规则名称(包含托管规则集的名称)以打开部署配置页面。

  5. (可选)要仅为部分入站请求执行 托管规则集,请选择 Edit scope(编辑作用域)配置表达式,以确定部署该托管规则集的当前规则的作用域。

  6. 在规则集配置部分,通过使用下拉列表设置一个或多个字段,为 规则集 中的所有规则定义设置。

    例如,选择对规则集中所有规则执行的操作。

  7. 选择 Save(保存)

  1. 登录 Cloudflare 仪表板,并选择您的账户和域名。

  2. 前往 Security(安全性) > WAF > Managed rules 选项卡。

  3. 在部署 要配置的托管规则集 的 Execute 规则旁,选择托管规则集名称。
    如果尚未部署该托管规则集,请在 Managed Rulesets 下选择 托管规则集名称。

  4. (可选)要仅为部分入站请求执行 托管规则集,请选择 Edit scope(编辑作用域)配置表达式,以确定部署该托管规则集的当前规则的作用域。

  5. Ruleset configuration 下,使用下拉列表为 规则集 中的所有规则定义设置。

    例如,选择对规则集中所有规则执行的操作。

  6. 如果尚未部署 托管规则集:

    • 选择 Deploy(部署) 以立即部署规则集。
    • 选择 Save as Draft(保存为草稿) 以保存部署设置供稍后使用。

    如果您正在编辑已部署的托管规则集,请选择 Save(保存)

配置带有指定标签的托管规则

按指定标签配置(或覆盖)规则设置:

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules 筛选。

  3. 搜索 你要配置/浏览的托管规则集。查找动作为 Execute 的规则。

  4. 选择规则名称(包含托管规则集的名称),然后选择 Browse rules(浏览规则)

  1. 在搜索输入框下方选择一个或多个标签,以筛选具有这些标签的规则,然后选择表格左上角的复选框,以选择当前页面中显示的所有规则。
    如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上具有所选标签的所有规则。

  2. 使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个设置。

  3. 选择 Next(下一步)

  4. 将弹出一个对话框,询问您是否应使用所选的字段值配置任何具有所选标签的新规则。

    • 如果您想将配置应用于具有所选标签的任何新规则,请选择 Include new rules(包含新规则)
    • 选择 Only selected rules(仅所选规则) 以仅将配置应用于所选规则。
  5. 选择 Save(保存)

  1. 登录到 Cloudflare 仪表板,然后选择您的账户和域。

  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。

  3. 如果您已部署 要配置的托管规则集,请在已部署托管规则集列表中选择该规则集名称。或者,在部署 托管规则集 的 Execute 规则旁,选择三个点 > Edit(编辑)

    如果您尚未部署该托管规则集,请在 Managed Rulesets 下选择 该规则集名称。

  4. 选择 Browse rules(浏览规则)

  1. 在搜索输入框下方选择一个或多个标签,以筛选具有这些标签的规则,然后选择表格左上角的复选框,以选择当前页面中显示的所有规则。
    如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上具有所选标签的所有规则。

  2. 使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个设置。

  3. 选择 Next(下一步)

  4. 将弹出一个对话框,询问您是否应使用所选的字段值配置任何具有所选标签的新规则。

    • 如果您想将配置应用于具有所选标签的任何新规则,请选择 Include new rules(包含新规则)
    • 选择 Only selected rules(仅所选规则) 以仅将配置应用于所选规则。
  5. 选择 Save(保存)

配置托管规则集中的单条规则

对托管规则集中的单条规则进行配置(或覆盖):

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules 筛选。

  3. 搜索 你要配置/浏览的托管规则集。查找动作为 Execute 的规则。

  4. 选择规则名称(包含托管规则集的名称),然后选择 Browse rules(浏览规则)

  1. 使用可用筛选器搜索规则。

  2. 在结果列表中,使用显示的下拉列表和开关根据需要更改每个规则的值。例如,使用规则旁的 Status(状态) 开关更改规则的状态。

    要使用相同的值配置多个规则,请选中您要配置的所有规则的复选框。如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上的所有规则。然后,使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个字段。

  3. 选择 Next(下一步),然后选择 Save(保存)

  1. 登录到 Cloudflare 仪表板,然后选择您的账户和域。

  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。

  3. 如果您已部署 要配置的托管规则集,请在已部署托管规则集列表中选择该规则集名称。或者,在部署 托管规则集 的 Execute 规则旁,选择三个点 > Edit(编辑)

    如果您尚未部署该托管规则集,请在 Managed Rulesets 下选择 该规则集名称。

  4. 选择 Browse rules(浏览规则)

  1. 使用可用筛选器搜索规则。

  2. 在结果列表中,使用显示的下拉列表和开关根据需要更改每个规则的值。例如,使用规则旁的 Status(状态) 开关更改规则的状态。

    要使用相同的值配置多个规则,请选中您要配置的所有规则的复选框。如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上的所有规则。然后,使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个字段。

  3. 选择 Next(下一步),然后选择 Save(保存)

浏览托管规则集中的规则

可浏览托管规则集中的可用规则,并按单条规则或标签检索。

  1. 在 Cloudflare 仪表板中,前往安全 Settings(设置) 页面。

    Go to Settings ↗
  2. (可选)按 **Web application exploits(Web 应用漏洞利用)**过滤。

  3. 找到您要浏览的托管规则集,然后选择 View ruleset(查看规则集)

  4. 在侧边栏面板中查看规则及其标签。

  1. 登录到 Cloudflare 仪表板,然后选择您的账户和域。

  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。

  3. 如果您已部署 要配置的托管规则集,请在已部署托管规则集列表中选择该规则集名称。或者,在部署 托管规则集 的 Execute 规则旁,选择三个点 > Edit(编辑)

    如果您尚未部署该托管规则集,请在 Managed Rulesets 下选择 该规则集名称。

  4. 选择 Browse rules(浏览规则)

删除托管规则集部署规则或例外

  1. 在 Cloudflare 仪表板中,前往 **Security rules(安全规则)**页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules(托管规则) 过滤。

  3. 搜索您要配置的托管规则集。

  4. 在要删除的托管规则集部署规则(execute 规则)或例外(skip 规则)行,点击三点菜单 > Delete(删除) 并确认。

  1. 登录 Cloudflare 仪表板 并选择您的账户和域名。
  2. 前往 Security(安全性) > WAF > Managed rules(托管规则) 选项卡。
  3. 在要删除的规则或例外(skip 规则)行,点击三点菜单 > Delete(删除) 并确认。

这篇文档对您有帮助吗?