Cloud Armor SQL注入防护触发位置及日志缺失问题问询
Cloud Armor SQL注入检测的执行环节及你的问题分析
Cloud Armor的SQL注入检测(包括sqli-v33-stable这类预配置规则)是在负载均衡器接收客户端请求后、将请求转发至后端服务(应用服务器/数据库层)之前执行的。正常触发规则的情况下,请求会被直接拦截,不会到达后端,自然也不会把注入内容存入数据库。
针对你遇到的请求未被拦截、无防护日志的情况,可能的原因包括:
- 规则动作配置错误:如果
sqli-v33-stable规则被设置为detect模式,Cloud Armor只会记录日志但不会拦截请求,请求会正常转发到后端;同时要确认你是否开启了Cloud Armor的日志记录功能,未开启则无法查询到日志。 - 策略关联失效:安全策略没有正确绑定到负载均衡器的转发规则或后端服务上,相当于策略未生效,请求直接绕过检测环节。
- 测试请求未命中规则:
sqli-v33-stable是基于已知SQL注入特征的规则集,若你的测试注入语法较为特殊(比如绕过了特征匹配),可能不会触发规则;另外要确认请求中注入内容的位置(如POST JSON体、自定义Header等)是否在规则的检测范围内。 - 日志查询条件问题:检查
MY_POLICY_NAME是否与实际安全策略名称完全一致,包括大小写、特殊字符,避免因名称不匹配查不到日志。
内容的提问来源于stack exchange,提问作者funtkungus
相关产品推荐
相关产品推荐

