处置动作说明
更新时间:2026-08-06
在配置 Web 防护规则时,您需要为每条规则指定相应的处置动作。本文将详细说明 EO 支持的各类处置动作及其作用。
什么是处置动作
处置动作是规则配置中的关键要素,用于定义当请求满足匹配条件时,EO 应执行的具体操作。不同的处置动作对应着不同的安全策略和用户交互方式,是 EO 防护体系的核心组成部分,直接决定了系统对各类安全威胁的响应方式。
支持的处置动作
注意: 不同版本套餐支持的处置动作可能存在差异,各防护模块所支持的处置动作也有所不同。
下表列出了 EO 支持的全部处置动作及其详细说明。
| 处置动作 | 说明 |
|---|---|
| 观察 | 不阻断命中规则的请求,仅在日志中记录请求的命中情况。建议在规则正式启用前,先使用观察模式运行一段时间,通过 Web 安全分析确认不存在误拦截后,再调整为拦截等其他处置动作。 |
| 拦截 | 直接阻断命中规则的请求,并向客户端返回拦截响应页面,默认使用统一的拦截响应页面。如需自定义页面内容,可通过自定义响应页面功能进行配置。 |
| 拦截并追加封禁 | 阻断命中规则的请求,同时将该请求的来源 IP 加入临时封禁列表,可自定义封禁时长。 |
| JS 挑战 | EO 向客户端下发包含 JavaScript SDK 的 HTML 页面,标准浏览器会自动执行 JS 代码生成挑战 Cookie。若客户端成功完成挑战 Cookie 验证,EO 将在一定时间内(默认 10 分钟)放行该客户端的后续请求;若验证失败则拦截请求。 |
| 滑块验证 | EO 向客户端返回滑动验证页面。若客户端成功完成滑动验证,将在一定时间内(默认 30 分钟)放行该客户端的后续请求;若验证失败则拦截请求。 |
评价此篇文章
