创建例外可用于跳过 WAF 托管规则集或其部分规则的执行。例外配置包含一个定义跳过条件的表达式,以及在这些条件下要跳过的规则或规则集。
例外可按优先级从高到低具有以下行为之一:
- 跳过 WAF 托管规则集中其余全部规则
- 跳过一个或多个 WAF 托管规则集
- 跳过一个或多个 WAF 托管规则集中的规则
有关例外的更多说明,请参阅规则集引擎文档中的 创建例外。
您可在账户级和域级定义例外。例外的作用域决定其影响哪些规则:
- 账户级例外仅跳过在账户级配置的规则,不影响域级规则。
- 域级例外仅跳过在域级配置的规则,不影响账户级规则。
在每个阶段,账户级规则集会先于域级规则集执行。这意味着如果您同时在账户级和域级部署托管规则,请求会先经过账户级规则评估。域级定义的例外不能阻止账户级的匹配。
有关 WAF 功能按顺序运行的说明,请参阅 安全特性互操作性。
在 Cloudflare 仪表板 或通过 API 添加例外。