Skip to content

防护例外

例外用来「有条件地跳过」一部分防护:可以跳过全部,也可以只跳过规则或只跳过限速。比白名单更精细。

面板入口:策略 → 防护例外

防护例外列表

怎么加一条

  1. 新建,填名称,选生效站点
  2. 跳过范围(见下表)
  3. 写尽量紧的 命中条件(路径、方法、来源 IP 等)
  4. 启用后分别验证:限速还在不在计数、规则还会不会命中

新建防护例外

跳过范围怎么选

面板选项效果什么时候用
跳过全部防护命中后直接回源支付回调、Webhook(条件必须紧)
跳过自定义规则仍走限速某 API 要限速,但不想吃扫描规则
跳过限速限制仍走自定义规则健康检查、可信高频回调

TIP

「跳过自定义规则 / 跳过限速」如果不写条件,等于对该范围内所有请求生效,相当于关掉这类检测。请谨慎。

「跳过全部」时必须写条件,否则保存不了。

常见场景

  • 支付回调、Webhook:跳过限速或全部,条件限定路径 + 来源 IP
  • 健康检查 /health:跳过限速
  • 某接口要严格限速,但不想被扫描类规则误伤:跳过自定义规则

和白名单的区别

白名单例外(跳过全部)
位置最先执行在黑名单之后
典型用途可信身份整段放行特定路径跳过检测

注意

  • 回调只写路径、不限来源 IP → 攻击者可能伪造路径绕过
  • 全局无条件「跳过自定义规则」→ 等于关掉全部自定义规则

相关:白名单 · 在面板里加条件