雷池WAF的FAQ,规则里的黑名单和白名单,哪个优先级高一些

115 阅读1分钟

先说答案:白名单的优先级是所有规则里最高的。

只要请求符合白名单规则,别说是黑名单,就是被 waf 识别为危险请求,也会畅通无阻的经过 waf,抵达您的服务器。
所以配置白名单规则时,我们通常建议您谨慎使用,同时开启《加白时仍检测、记录其中的攻击请求》的选项,一旦您的白名单被不法分子利用并入侵您的网站,也可以及时通过 攻击检测 > 攻击日志 查看攻击详情进行补救。

image.png

附上雷池流量防护流程图:

image.png