在域级别添加例外:
-
在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。
Go to Security rules ↗ -
选择 Create(创建) > Managed rules(托管规则)。
- 登录 Cloudflare 仪表板 ↗,选择账户和域名。
- 前往 Security(安全性) > WAF > Managed rules(托管规则)。
- 选择 Add exception(添加例外)。
在账户级别添加例外(仅 Enterprise 计划):
-
在 Cloudflare 仪表板中,前往 WAF 页面。
Go to WAF ↗ -
打开 Managed rulesets(托管规则集) 选项卡。
-
选择 Deploy(部署) > Deploy managed exception(部署托管例外)。
-
在 Exception name(例外名称) 中输入例外名称。

-
在 When incoming requests match(当传入请求匹配时) 中指定一个筛选表达式,定义应用例外的触发条件。表达式匹配后,WAF 会评估该例外并跳过一个或多个 WAF 托管规则集规则。筛选表达式使用 规则语言。
-
在 Then(然后) 中,选择确定跳过规则范围的 例外类型:
- Skip all remaining rules(跳过所有剩余规则):跳过 WAF 托管规则集中剩余的所有规则。选择此项后继续到 4. 创建例外。
- Skip specific rules from a Managed Ruleset(跳过托管规则集中的特定规则):跳过托管规则集中的一个或多个规则。
-
选择 Select ruleset(选择规则集)。
-
在包含待跳过规则的规则集中,选择 Select rules(选择规则)。
-
A) 跳过规则集中的一个或多个规则:
- 使用可用筛选器搜索规则。您可按描述、规则 ID 或标签进行检索。例如,在 Cloudflare OWASP 核心规则集中可搜索
920460,以找到规则920460: Abnormal character escapes in request。 - 选中要跳过的规则前的复选框。
- 如需继续筛选其它规则并选择,可继续搜索;仪表板会在多次搜索中保留您已选择的规则列表。
B) 跳过规则集中的全部规则:
-
在表格标题栏 描述/Rule ID 附近勾选复选框,可全选当前页规则。表头会显示
10 rules selected (of <TOTAL> rules)。
-
在表格标题栏选择 Select all <TOTAL> rules(选择全部 <TOTAL> 条规则),可全选所有页面中的规则。
- 使用可用筛选器搜索规则。您可按描述、规则 ID 或标签进行检索。例如,在 Cloudflare OWASP 核心规则集中可搜索
-
选择 Next(下一步)。
-
(可选)要禁用匹配该例外请求的日志记录,请关闭 Log matching requests(记录匹配请求)。
-
保存并部署例外请点击 Deploy(部署)。如尚未准备好立即部署,请选择 Save as Draft(保存为草稿)。
编辑域级例外:
-
在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。
Go to Security rules ↗ -
(可选)按 Managed Rules(托管规则) 进行筛选。
-
找到要编辑的例外并选择其名称。例外在列表中显示为 Action(操作) = Skip(跳过)。
-
完成修改后,选择 Save(保存)。
如需删除该例外,请选择 Delete exception(删除例外)。
- 登录 Cloudflare 仪表板 ↗,选择您的账户和域名。
- 前往 Security(安全性) > WAF > Managed rules(托管规则)。
- 找到要编辑的例外并选择其名称。例外在列表中显示为 Action(操作) = Skip(跳过)。
- 完成修改后,选择 Save(保存)。
若要删除 Managed rules(托管规则) 选项卡中的某条例外,请点击三点菜单 > Delete(删除)。
编辑账户级例外(仅 Enterprise 计划):
-
在 Cloudflare 仪表板中,前往 WAF 页面。
Go to WAF ↗ -
打开 Managed rulesets(托管规则集) 选项卡。
-
找到要编辑的例外并选择其名称。例外在列表中显示为 Action(操作) = Skip(跳过)。
-
完成修改后,选择 Save(保存)。
如需删除该例外,请选择 Delete exception(删除例外)。