Web 应用防火墙

产品文档

Web 应用防火墙

设置请求头修改

Web应用防火墙支持请求头的增删改。可以应用到服务端流量trace系统,用于用户流量追踪等相关场景。

前提条件

使用限制

包年包月开通的Web应用防火墙实例,其请求头修改功能有以下限制。

功能 说明 高级版 企业版 旗舰版
请求头修改 最多支持添加请求头修改规则的数量。 10(条) 20(条) 50(条)

操作步骤

  1. 登录Web应用防火墙控制台

  2. 在左侧导航栏,单击网站配置

  3. 网站配置页面定位到要防护的域名,在操作栏单击防护配置

  4. 在防护配置页面,单击流量管理页签,定位到请求头模块,开启状态开关。

    image

  5. 点击添加规则,按照下表配置。

    image

    配置项 说明
    规则名称 可以输入规则名称,不超过30个字符。
    匹配类型 可选headercookie
    key 匹配类型是header时,支持选择key:Accept、Accept-Language、Access-Control、Authorization、Cache-control、Content-Type、Cookie、Date、Host、Last-Moified、User-Agent、Origin、Referer、Server、Vary等key值,也支持输入key值
    匹配类型是cookie时,支持输入key值
    匹配模式 可以选择修改删除两种模式。
    当匹配模式是删除时,直接删除,不展示匹配值。
    当匹配模式是修改时,将匹配值信息替换或者添加相关key的键值。
    匹配值类型(可选) 匹配类型选择header时,匹配模式选择修改时,匹配值类型支持选择:字符串脚本
    匹配值(可选) 默认填写待替换的字符串。当匹配值类型选择脚本时,支持填写指定脚本。具体脚本信息,请参见脚本说明
更新时间:2021-01-26 12:53:45