如何在Azure应用网关关联的WAF策略中基于RequestUri创建规则排除列表?
Azure WAF 基于请求URI创建排除规则的实现方法
Azure WAF的内置排除列表仅支持基于args、headers、cookies配置,但可以通过自定义规则结合特定动作,实现针对请求URI的排除效果,具体操作如下:
创建自定义匹配规则
- 规则类型:选择「自定义规则」
- 匹配变量:指定为
RequestUri(对应请求的URI路径,例如示例中的/submit) - 匹配类型:根据需求选择,比如「字符串匹配」(精确匹配目标URI)、「前缀匹配」(匹配以目标URI开头的路径)或「正则表达式匹配」(适配复杂URI模式)
- 匹配值:填写目标URI内容,如
/submit - 运算符:对应匹配类型选择合适的运算符(如字符串匹配选「等于」)
设置规则动作与优先级
- 将规则动作设置为跳过后续规则(Skip remaining rules)
- 调整规则优先级:确保该自定义规则的优先级高于其他可能拦截该URI的WAF规则(例如托管规则集中的规则),保证匹配到目标URI时直接跳过后续规则校验,实现排除效果
验证效果
部署WAF策略后,向www.<some-url>.com/submit发送请求,通过WAF日志确认该请求未被后续规则拦截
内容的提问来源于stack exchange,提问作者Akash Masand
相关产品推荐
相关产品推荐

