You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Cloud Armor SQL注入防护触发位置及日志缺失问题问询

Cloud Armor SQL注入检测的执行环节及你的问题分析

Cloud Armor的SQL注入检测(包括sqli-v33-stable这类预配置规则)是在负载均衡器接收客户端请求后、将请求转发至后端服务(应用服务器/数据库层)之前执行的。正常触发规则的情况下,请求会被直接拦截,不会到达后端,自然也不会把注入内容存入数据库。

针对你遇到的请求未被拦截、无防护日志的情况,可能的原因包括:

  • 规则动作配置错误:如果sqli-v33-stable规则被设置为detect模式,Cloud Armor只会记录日志但不会拦截请求,请求会正常转发到后端;同时要确认你是否开启了Cloud Armor的日志记录功能,未开启则无法查询到日志。
  • 策略关联失效:安全策略没有正确绑定到负载均衡器的转发规则或后端服务上,相当于策略未生效,请求直接绕过检测环节。
  • 测试请求未命中规则:sqli-v33-stable是基于已知SQL注入特征的规则集,若你的测试注入语法较为特殊(比如绕过了特征匹配),可能不会触发规则;另外要确认请求中注入内容的位置(如POST JSON体、自定义Header等)是否在规则的检测范围内。
  • 日志查询条件问题:检查MY_POLICY_NAME是否与实际安全策略名称完全一致,包括大小写、特殊字符,避免因名称不匹配查不到日志。

内容的提问来源于stack exchange,提问作者funtkungus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 19:17:16