百度云防護(hù)是一個(gè)不錯(cuò)的web應(yīng)用防火墻 WAF,可以根據(jù)自己的需求攔截用戶代理字符串(User-Agent),可針對(duì)惡意請(qǐng)求攔截有不錯(cuò)的效果。
今天主機(jī)幫就來(lái)教大家如何配置WAF規(guī)則攔截User-Agent。
首先,通過(guò)查看網(wǎng)站日志,找到需要攔截的User-Agent,如下圖:

Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm) Chrome/116.0.1938.76 Safari/537.36 就是用戶代理字符串(User-Agent),每個(gè)用戶請(qǐng)求都是有的。
我們找到需要攔截的User-Agent后,進(jìn)入百度云防護(hù) web規(guī)則設(shè)置里,開(kāi)啟自定義訪問(wèn)策略,添加策略。

然后我們輸入
策略名稱:User-Agent攔截
策略:User-Agent 等于 Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm) Chrome/116.0.1938.76 Safari/537.36
阻斷類型:攔截
確定

這樣我們就可以針對(duì) Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm) Chrome/116.0.1938.76 Safari/537.36的User-Agent攔截了。
具體需要攔截哪些User-Agent,需要根據(jù)網(wǎng)站日志分析哪些請(qǐng)求是惡意的來(lái)攔截,這樣只是舉個(gè)例子給大家參考。