Skip to Content
WEB应用防火墙 UEWAF创建自动拦截策略接口 - AddAutoWafDomainBlackList

创建自动拦截策略接口 - AddAutoWafDomainBlackList

简介

当检测到攻击后,自动将访问源IP加入黑名单

定义

公共参数

参数名类型描述信息必填
Actionstring对应的 API 指令名称,当前 API 为 AddAutoWafDomainBlackListYes
PublicKeystring用户公钥,可从 控制台 获取Yes
Signaturestring根据公钥及 API 指令生成的用户签名,参见 签名算法Yes

请求参数

参数名类型描述信息必填
ProjectIdstring项目ID。不填写为默认项目,子帐号必须填写。 请参考GetProjectList接口No
FullDomainstring防御的域名,只能选择已添加的域名Yes
AttackTypestring攻击统计类型,默认全选;参数选项: protocol: 协议违规, xss: XSS攻击, sql: SQL注入, loopholes: 漏洞攻击, exec: 命令执行, webshell: WebShell上传, eaa: 越权访问, infoleak: 信息泄露, scan: 恶意扫描, cc: CC攻击, other: 其他No
ActionTypestring检测到攻击后的动作, 默认为forbidden,支持captchaNo
ExpireTimeint添加黑名单的过期时间,单位分钟, 0 长期有效,默认60分钟No
AttackCountint攻击阈值,默认10个No
Intervalint攻击统计区间,单位秒,默认60秒No

响应字段

字段名类型描述信息必填
RetCodeint返回状态码,为 0 则为成功返回,非 0 为失败Yes
Actionstring操作指令名称Yes
Messagestring返回错误消息,当 RetCode 非 0 时提供详细的描述信息No
Idint添加成功返回的策略IDNo

示例

请求示例

https://api.an-link.com/?Action=AddAutoWafDomainBlackList &ProjectId=org-xxx &FullDomain=www.test.com &ActionType=forbidden &State=Enable &ExpireTime=60 &AttackCount=10 &Interval=60

响应示例

{ "Action": "AddAutoWafDomainBlackListResponse", "Id": 8, "RetCode": 0 }