Skip to Content
WEB应用防火墙 UEWAF添加WAF防护规则 - AddWafProtectionRuleInfo

添加WAF防护规则 - AddWafProtectionRuleInfo

简介

添加WAF防护规则

定义

公共参数

参数名类型描述信息必填
Actionstring对应的 API 指令名称,当前 API 为 AddWafProtectionRuleInfoYes
PublicKeystring用户公钥,可从 控制台 获取Yes
Signaturestring根据公钥及 API 指令生成的用户签名,参见 签名算法Yes

请求参数

参数名类型描述信息必填
ProjectIdstring
项目ID。不填写为默认项目,子帐号必须填写。 请参考GetProjectList接口
No
RuleNumint规则匹配条件个数Yes
RuleNamestring规则名称Yes
RuleActionstring规则命中之后的动作,Deny:拦截,AcceptYes
RiskRankstring风险等级,Low:低,Middle:中,High:高Yes
FullDomainstring要添加防护规则的域名Yes
Rule.Nstring规则匹配条件,举例:Field:UserAgent,Operator:Contain,Content:xxxxYes
RiskTypestring风险种类;可选值:scan,loopholes,xss,cc,sql,exec,webshell,infoleak,eaa,protocol,otherNo

响应字段

字段名类型描述信息必填
RetCodeint返回状态码,为 0 则为成功返回,非 0 为失败Yes
Actionstring操作指令名称Yes
Messagestring返回错误消息,当 RetCode 非 0 时提供详细的描述信息No
Idint添加成功后返回的防护规则IDNo

示例

请求示例

https://api-ajyun.cachecenter.com/?Action=AddWafProtectionRuleInfo &ProjectId=org-xxx &FullDomain=www.test.com &RuleNum=1 &RuleName=test &RuleAction=Deny &RiskRank=Low &RiskType=scan &Rule.0=Field:SrcIp,Operator:Contain,Content:2.2.2.2

响应示例

{ "Action": "AddWafProtectionRuleInfoResponse", "Id": 9, "RetCode": 0 }