跳转到内容
搜索文档

创建例外

最后更新 查看 MarkdownAgent 设置

创建例外可用于跳过 WAF 托管规则集或其部分规则的执行。例外配置包含一个定义跳过条件的表达式,以及在这些条件下要跳过的规则或规则集。

例外类型

例外可按优先级从高到低具有以下行为之一:

  • 跳过 WAF 托管规则集中其余全部规则
  • 跳过一个或多个 WAF 托管规则集
  • 跳过一个或多个 WAF 托管规则集中的规则

有关例外的更多说明,请参阅规则集引擎文档中的 创建例外

作用域和执行顺序

您可在账户级和域级定义例外。例外的作用域决定其影响哪些规则:

  • 账户级例外仅跳过在账户级配置的规则,不影响域级规则。
  • 域级例外仅跳过在域级配置的规则,不影响账户级规则。

在每个阶段,账户级规则集会先于域级规则集执行。这意味着如果您同时在账户级和域级部署托管规则,请求会先经过账户级规则评估。域级定义的例外不能阻止账户级的匹配。

有关 WAF 功能按顺序运行的说明,请参阅 安全特性互操作性

后续步骤

Cloudflare 仪表板 或通过 API 添加例外。

这篇文档对您有帮助吗?