Skip to Content
WEB应用防火墙 UEWAF修改自动拦截规则 - ModifyAutoWafDomainBlackList

修改自动拦截规则 - ModifyAutoWafDomainBlackList

简介

修改自动拦截规则,当检测到攻击后,自动将访问源IP加入黑名单

定义

公共参数

参数名类型描述信息必填
Actionstring对应的 API 指令名称,当前 API 为 ModifyAutoWafDomainBlackListYes
PublicKeystring用户公钥,可从 控制台 获取Yes
Signaturestring根据公钥及 API 指令生成的用户签名,参见 签名算法Yes

请求参数

参数名类型描述信息必填
ProjectIdstring项目ID。不填写为默认项目,子帐号必须填写。 请参考GetProjectList接口No
IDint需要修改的自动拦截规则IDYes
FullDomainstring防御的域名,只能选择已添加的域名Yes
AttackTypestring攻击种类,默认统计所有攻击种类,可选值:all|protocol|xss|sql|loopholes|exec|webshell|eaa|infoleak|scan|cc|other等No
ActionTypestring检测到攻击后的动作, 默认为forbidden,支持captchaNo
ExpireTimeint规则生效后, 添加黑名单的过期时间,单位分钟, 0 长期有效,默认60分钟No
AttackCountint攻击阈值,默认10个No
Intervalint攻击统计区间,单位秒,默认60秒No

响应字段

字段名类型描述信息必填
RetCodeint返回状态码,为 0 则为成功返回,非 0 为失败Yes
Actionstring操作指令名称Yes
Messagestring返回错误消息,当 RetCode 非 0 时提供详细的描述信息No

示例

请求示例

https://api.an-link.com/?Action=ModifyAutoWafDomainBlackList &ProjectId=org-xxx &ID=2 &FullDomain=www.test.com &ActionType=forbidden &ExpireTime=60 &AttackCount=10 &AttackType=eaa &Interval=60

响应示例

{ "Action": "ModifyAutoWafDomainBlackListResponse", "RetCode": 0 }