防敏感信息泄漏规则可以过滤服务器返回内容中的用户敏感信息,如身份证号、手机号码和银行卡信息,脱敏展示敏感信息,防止用户隐私信息泄漏。
您已将需要防护的网站接入 WAF 实例。接入相关操作,请参见接入方式概述。
登录Web应用防火墙控制台。
在顶部菜单栏选择实例所属地域。
在左侧导航选择防护策略>防敏感信息泄漏。
开启待防护域名的防敏感信息泄漏功能。
单击添加配置,配置防敏感信息泄漏规则参数。
参数 | 说明 | 配置示例 |
---|---|---|
规则名称 | 防护规则名称。 说明
| 防敏感信息泄露_1 |
规则描述 | 填写相关备注信息。 | 防止泄漏用户敏感信息 |
请求路径 | 填写需要匹配防敏感信息泄漏规则的网站路径,可以是具体的某个页面 URL,也可以针对整个网站。
说明 支持填写多条网站路径,用英文逗号分隔。 | /test.html |
执行动作 |
| 拦截 |
规则开关 | 开启或关闭当前规则。 | 开启 |
匹配内容 | 希望 WAF 检测的身份证、手机号、银行卡、电子邮箱、地址、出生日期、姓名 | 身份证、姓名 |
高级条件 |
| 无 |
单击确定,完成规则配置。
配置完成后,可在防敏感信息泄漏规则列表查看规则信息,并进行规则关闭/开启、编辑和删除操作。