Skip to content

在面板里加条件

匹配条件是本产品最核心的功能。通过丰富的自定义匹配字段和匹配逻辑,可以精准地制定防护策略,同时减少误伤,以达到最好的防护效果。

黑白名单、防护例外、速率防护、自定义规则,都用同一套「命中条件」。匹配字段明细表见 命中条件常用字段

条件编辑器

基本思路

条件就是在问:这条请求满不满足我设的特征?

  • 可以「并且」叠多条(都要满足)
  • 也可以「或者」(满足其一即可)
  • 组与组还能嵌套(面板里用添加条件组)

在面板里怎么加

  1. 打开任意策略的编辑页,找到 命中条件(或限速的「前置条件」)
  2. 添加条件
  3. 先选 字段(例如:客户端 IP、请求路径、User-Agent)
  4. 再选 比较方式(等于、包含、以…开头、属于网段、属于 IP 组等)
  5. ;若字段是「某个请求头 / Cookie / 查询参数」,还要先填参数名
  6. 需要「并且 / 或者」时,用条件组切换逻辑
  7. 保存策略,到 防护日志 验证是否按预期命中

TIP

在面板里点选字段和比较方式即可,不用写代码。

上手够用的字段

面板里常见名称用来干什么
客户端 IP按访客 IP / 网段 / IP 组匹配
请求方法GET、POST 等
请求域名Host
请求路径例如以 /admin 开头
User-Agent浏览器或爬虫标识
某个请求头先填头名称再比内容
国家 / 地区 / ASN地理与运营商(内网 IP 通常没有)
Bot 名称 / Bot 分类配合 Bot 库

更多字段见 命中条件常用字段

比较方式怎么选

面板里一般选这些就够:

  • 等于 / 不等于
  • 包含 / 不包含
  • 以…开头 / 以…结尾
  • 在列表中
  • 属于网段、属于 / 不属于 IP 组
  • 为空、存在

正则能用,但别写太宽——改完一定去日志核对。

小例子(按点击描述)

拦扫描器 UA(先观察)

  1. 自定义规则 → 防护方式选 观察
  2. 字段选 User-Agent,比较选 包含 或正则
  3. 值填常见扫描器关键字(如 sqlmap、nikto)
  4. 保存后看日志,确认无误再改拦截或挑战

管理后台 + 非办公 IP

  1. 添加条件组,逻辑选 并且
  2. 一条:请求路径 以…开头 /wp-admin(按你的后台路径改)
  3. 一条:客户端 IP 不属于 你建好的办公网 IP 组
  4. 动作用观察或挑战,别一上来全局拦截

和速率防护的关系

  • 自定义规则:看这一次请求像不像攻击
  • 速率防护:看一段时间里访问是不是太勤

系统会先做限速,再走规则。总览见 防护策略总览

注意

  • 黑名单、以及「正式拦截」的限速/规则:条件不能空着
  • 白名单条件空着 = 放行所有人(启用时会再确认一次)
  • 改完到 防护日志 看一眼;误伤就收紧条件,或加 防护例外

更多字段说明 → 常用条件字段