边缘安全
  • 概述
  • DDoS 防护
    • DDoS 防护概述
    • 使用独立 DDoS 防护
    • 配置独立 DDoS 防护策略
      • 调整 DDoS 防护等级
      • 独立 DDoS 攻击流量告警
      • 配置 IP 黑白名单
      • 配置区域封禁
      • 配置端口过滤
      • 配置特征过滤
      • 配置协议封禁
      • 配置连接类攻击防护
      • 相关参考
        • 处置方式
        • 相关概念介绍
  • Web 防护
    • 概述
    • 托管规则
    • CC 攻击防护
    • 自定义规则
    • 自定义速率限制规则
    • 防护例外规则
    • 托管定制规则
    • Web 安全监控告警
    • 相关参考
      • Web 防护请求处理顺序
      • 处置方式
      • 匹配条件
  • Bot 管理
    • 概述
    • Bot 智能分析
    • Bot 基础特征管理
    • 客户端画像分析
    • 主动特征识别
    • 自定义 Bot 规则
    • Bot 管理例外规则
    • 相关参考
      • 处置方式
  • 策略模板
  • IP 和网段分组
  • 源站防护
  • 自定义响应页面
  • 告警通知推送
  • SSL/TLS
    • 概述
    • 部署/更新 SSL 托管证书至 EdgeOne 域名
    • 使用免费证书部署至 EdgeOne 域名
    • HTTPS 配置
      • 强制 HTTPS 访问
      • 启用 HSTS
      • SSL/TLS 安全配置
        • 配置 SSL/TLS 安全等级
        • TLS 版本及密码套件说明
      • 开启 OCSP 装订

Bot 管理例外规则

概述

Bot 管理例外规则提供了 Bot 管理模块的访问白名单配置选项,可快速配置放行合法 Bot 访问,放行后,将跳过所有其他 Bot 规则模块,避免合法请求被其它 Bot 规则处置。
说明:
该功能仅订阅 EdgeOne 的 Bot 管理选项支持。

场景:放行合法的监测工具请求

示例场景

为了检测站点域名 api.example.com 运行情况,在客户端 IP 为 12.12.12.12 的设备上部署了监测工具,定期访问 API 并观测服务性能和可用性。由于监测工具不具备完整浏览器内核,主要使用 cURL 外部工具库进行访问,同时又具备周期性高频访问特点,为避免监测工具被误拦截,可以将其特征加入 Bot 管理例外规则。

操作步骤

1. 登录 边缘安全加速平台 EO 控制台,在左侧菜单栏中,单击站点列表,在站点列表内单击需配置的站点,进入站点详情页面。
2. 在站点详情页面,单击安全防护 > Bot 管理,进入 Bot 管理详情页面。
3. 在 Bot 管理的例外规则中,单击设置,进去例外规则设置页面。



4. 单击添加规则,输入规则名称后,匹配条件选择为客户端 IP 匹配 12.12.12.12 的客户端,执行动作为跳过全部 Bot 管理模块规则。



5. 单击确定,即可下发并生效该例外规则。