我就没看到过哪里有安全策略这个选项
kvbjaur.biz 这个 Web 主机(域名),但不是 “整个域名” 的所有访问场景,需要分情况说明:kvbjaur.biz 这个 Web 主机,源 IP 为 -(代表所有源 IP),封禁时间为永久封禁,这个配置的生效范围是:Web主机、不填具体Url时,默认会匹配该域名下的所有 URL 路径(比如 kvbjaur.biz/xxx、kvbjaur.biz/abc.html 等),从这个角度看,相当于封禁了整个 kvbjaur.biz 域名的所有访问。a.kvbjaur.biz、*.kvbjaur.biz),如果需要封禁所有子域名,需要额外配置泛域名规则。any(代表所有源 IP,你当前的 - 就是这个效果)。kvbjaur.biz*.kvbjaur.biz(泛域名匹配)kvbjaur.biz 和 *.kvbjaur.biz)http(s)://kvbjaur.biz,WAF 会返回拦截页面,说明封禁生效。nslookup kvbjaur.biz 获取)。kvbjaur.biz 对应的 IP 段 / 单个 IP*.kvbjaur.biz 才能封禁子域名,主域名规则不覆盖子域名。kvbjaur.biz 这个主域名下所有 Web URL 的访问xxx.kvbjaur.biz)
*.kvbjaur.biz 的 URL 黑名单规则,覆盖子域名
在您截图的界面中,添加 kvbjaur.biz 这个域名,确实可以封禁对该域名的 Web 访问,但这并非“完整封禁”。理解它的生效范围很重要:
Web全站封禁:当您只填写域名,不填写具体URL路径时,WAF会默认匹配该域名下的所有网页地址(URL路径)(如 kvbjaur.biz/xxx、kvbjaur.biz/abc.html),因此可以封禁对该网站所有网页的访问。
协议与端口限制:该规则仅对HTTP/HTTPS的Web访问生效,不会影响该域名对应的IP地址在其他端口或协议上的服务(例如,该服务器如果还开放了SSH或FTP,访问仍然可能成功)。
子域名限制:当前配置不会自动封禁子域名(例如 a.kvbjaur.biz)。如果需要一并封禁所有子域名,必须额外添加一条泛域名规则 *.kvbjaur.biz。
HTTPS支持:要封禁HTTPS(加密)流量,通常需要在WAF上配置 SSL解密功能。如果不进行SSL解密,WAF可能无法识别加密流量中的域名和URL信息。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我就没看到过哪里有安全策略这个选项