自定义规则
按「这次请求长什么样」来匹配:路径、UA、地区、Bot 等。命中后可以只记日志,也可以拦截或做人机验证。
面板入口:策略 → 自定义规则。怎么点条件见 在面板里加条件。

怎么加一条
- 想清楚要拦的特征(路径、UA、Body、地区、Bot…)
- 点 新建,填名称,选生效站点
- 防护方式 先选 观察(只记日志,不挡人)
- 在面板里点选 命中条件
- 保存启用,用真实流量到 防护日志 核对
- 确认误伤可控后,再改成拦截或滑动验证等
- 需要时给拦截页写友好文案

防护方式怎么选
| 面板选项 | 效果 |
|---|---|
| 观察 | 记日志,不阻断 |
| 拦截 | 返回拦截页并拦住 |
| 算术验证 | 简单算术题 |
| JS 挑战 | 浏览器自动完成的挑战 |
| 滑动验证 | 滑块人机验证(生产常用) |
优先级:数字越小越先匹配,默认 100 一般够用。非观察时必须写至少一条条件。
内置种子
首次安装会预置若干自定义规则(观察 / 挑战 / 拦截等)。建议:
- 在列表核对默认启停与动作
- 到防护日志看命中,确认误伤可控后再收紧
- 不需要的直接禁用
和其它模块的关系
注意
- 正则写太宽,容易误伤静态资源或正常参数
- 没看日志就全局拦截,风险很大
- Bot 库本身不会自动拦截——要在规则里引用 Bot 相关字段并设动作