防护例外
例外用来「有条件地跳过」一部分防护:可以跳过全部,也可以只跳过规则或只跳过限速。比白名单更精细。
面板入口:策略 → 防护例外。

怎么加一条
- 点 新建,填名称,选生效站点
- 选 跳过范围(见下表)
- 写尽量紧的 命中条件(路径、方法、来源 IP 等)
- 启用后分别验证:限速还在不在计数、规则还会不会命中

跳过范围怎么选
| 面板选项 | 效果 | 什么时候用 |
|---|---|---|
| 跳过全部防护 | 命中后直接回源 | 支付回调、Webhook(条件必须紧) |
| 跳过自定义规则 | 仍走限速 | 某 API 要限速,但不想吃扫描规则 |
| 跳过限速限制 | 仍走自定义规则 | 健康检查、可信高频回调 |
TIP
「跳过自定义规则 / 跳过限速」如果不写条件,等于对该范围内所有请求生效,相当于关掉这类检测。请谨慎。
「跳过全部」时必须写条件,否则保存不了。
常见场景
- 支付回调、Webhook:跳过限速或全部,条件限定路径 + 来源 IP
- 健康检查
/health:跳过限速 - 某接口要严格限速,但不想被扫描类规则误伤:跳过自定义规则
和白名单的区别
| 白名单 | 例外(跳过全部) | |
|---|---|---|
| 位置 | 最先执行 | 在黑名单之后 |
| 典型用途 | 可信身份整段放行 | 特定路径跳过检测 |
注意
- 回调只写路径、不限来源 IP → 攻击者可能伪造路径绕过
- 全局无条件「跳过自定义规则」→ 等于关掉全部自定义规则