You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure应用网关关联的WAF策略中基于RequestUri创建规则排除列表?

Azure WAF 基于请求URI创建排除规则的实现方法

Azure WAF的内置排除列表仅支持基于args、headers、cookies配置,但可以通过自定义规则结合特定动作,实现针对请求URI的排除效果,具体操作如下:

  • 创建自定义匹配规则

    • 规则类型:选择「自定义规则」
    • 匹配变量:指定为RequestUri(对应请求的URI路径,例如示例中的/submit)
    • 匹配类型:根据需求选择,比如「字符串匹配」(精确匹配目标URI)、「前缀匹配」(匹配以目标URI开头的路径)或「正则表达式匹配」(适配复杂URI模式)
    • 匹配值:填写目标URI内容,如/submit
    • 运算符:对应匹配类型选择合适的运算符(如字符串匹配选「等于」)
  • 设置规则动作与优先级

    • 将规则动作设置为跳过后续规则(Skip remaining rules)
    • 调整规则优先级:确保该自定义规则的优先级高于其他可能拦截该URI的WAF规则(例如托管规则集中的规则),保证匹配到目标URI时直接跳过后续规则校验,实现排除效果
  • 验证效果
    部署WAF策略后,向www.<some-url>.com/submit发送请求,通过WAF日志确认该请求未被后续规则拦截

内容的提问来源于stack exchange,提问作者Akash Masand

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 09:53:00