tencent cloud

Web 应用防火墙

动态与公告
产品动态
产品公告
安全公告
新手指引
产品简介
产品概述
产品分类
产品优势
应用场景
套餐与版本说明
支持地域
基本概念
购买指南
计费概述
购买方式
升级方式
续费说明
欠费说明
退费说明
快速入门
入门概述
新手常见问题
操作指南
概览
接入管理
安全运营
防护策略
服务设置
实践教程
WAF 等保测评解读
BOT管理相关
API 安全相关
接入相关
防护与配置相关
API 文档
History
Introduction
API Category
Making API Requests
Asset Management APIs
Billing APIs
Protection Settings APIs
Other APIs
IP Management APIs
Integration APIs
Log Service APIs
Security Overview APIs
Rule Engine APIs
Data Types
Error Codes
常见问题
产品咨询相关
接入相关
使用相关
权限相关
沙箱隔离状态
服务等级协议
WAF 策略
隐私协议
数据处理和安全协议
联系我们
词汇表

高级设置

PDF
聚焦模式
字号
最后更新时间: 2025-10-28 12:02:34

前提条件

购买 Web 应用防火墙及BOT 流量管理拓展包,并且打开已接入 WAF 域名 BOT 分析开关。

BOT 白名单

1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 白名单

3. 在 BOT 白名单设置页面,单击添加规则,配置相关参数,单击确定即可。

字段说明
策略名称: 策略名称字段。
策略描述:策略描述字段。
规则开关:策略开关状态,默认开启。
匹配条件:设置 BOT 策略的匹配条件,最多可以设置10个匹配条件,各个条件之间是“与”的关系。鼠标悬停具体的匹配条件时,可以查看相应的条件说明。
优先级:请输入1~100的整数,数字越小,代表这条规则的执行优先级越高;相同优先级下,创建时间越晚,优先级越高。
自定义标签: 可设置为友好 BOT、正常流量。
4. 完成添加后,可在策略列表中查看刚刚创建的规则,单击编辑删除,可对该规则进行编辑或删除。


5. 优先级从高到低顺序:BOT 白名单 > 场景1(优先级1)> 场景2(优先级2)> …… > 场景 n(优先级 m)。

会话管理

该功能和 CC 防护 中的 Session 设置类似,通过不同的 Token 标识配置,用于区分在同一个 IP 下不同访问者的访问,分别统计不同访问者的访问行为特征。
同时,可以根据不同的 Token 标识配置 ,连续跟踪不同访问者的访问行为,解决来自住宅 IP/公共出口 IP 下无法精准处置 BOT 访问行为,以及快速变换代理 IP 中无法统计会话特征的问题。
1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护
3. 在 BOT 防护页面,单击会话管理的前往配置


4. 在会话管理页面,单击添加配置,配置相关参数,单击确定
说明:
会话管理应为可持续性跟踪 tokenid ,例如登录后的 set-cookies 的值。

字段说明
Token 位置: 可选择 HEADER、COOKIE、GET 或 POST,其中 GET 或 POST 是指 HTTP 请求内容参数,非 HTTP 头部信息。
Token 标识:取值标识。
5. 配置完成后即可自动生效,BOT 流量分析将开始根据会话特征特征所在字段,进行流量分析。

设置自定义规则

1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护
3. 在场景化管理中,选择目标场景,单击右侧的查看配置


4. 在场景详情页面,单击自定义规则的添加规则


5. 在添加自定义会话特征窗口中,配置相关参数,单击确定


字段说明
策略名称:策略名称字段。
策略描述:策略描述字段。
策略开关:策略开关状态,默认开启。
匹配条件:设置 BOT 策略的匹配条件,最多可以设置10个匹配条件,各个条件之间是“与”的关系。鼠标悬停具体的匹配条件时,可以查看相应的条件说明。
执行动作:设置执行动作,具体说明如下。
动作类型
说明
信任
符合匹配条件的会话请求将被放行,放行不记录日志。
监控
符合匹配条件的会话请求将会被监控记录日志,可在 BOT 详情的自定义类型中查看监控的会话信息。
人机识别
仅用于浏览器访问场景,符合匹配条件的会话请求将进行验证码挑战,若挑战失败,执行拦截动作。若挑战成功,正常访问。
重定向
符合匹配条件的会话请求执行重定向,将请求重定向到指定 URL,但只支持重定向到当前域名下的 URL。
拦截
符合匹配条件的会话请求将执行拦截,拦截结果可在 攻击日志 中查看,拦截 IP 的实时信息可在 IP 封堵状态 中查看。

优先级:请输入1~100的整数,数字越小,代表这条规则的执行优先级越高;相同优先级下,创建时间越晚,优先级越高。
自定义标签: 可设置为友好 BOT、恶意 BOT、正常流量或疑似 BOT。
6. 完成添加后,可在策略列表中查看刚刚创建的规则,单击编辑删除,可对该规则进行编辑或删除。


合法爬虫

1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护
3. 在 BOT 防护页面,单击合法爬虫的前往配置

4. 在合法爬虫页面,通过开关将来自对网站数据有益的 BOT 进行合理的放行,使得网站上在对搜索引擎、外部合作爬虫进行。



帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈