查看放宽规则、空闲规则和拒绝规则

Last published : Oct 06, 2026
配置学习配置文件后,NetScaler Console 开始获取放宽规则、空闲规则和拒绝规则的列表。
  1. 导航到 安全 > WAF 学习 > 学习配置文件。
    “Learn Profiles”页面显示 WAF 学习配置文件名称、关联的 NetScaler 实例总数、在该实例上创建的 WAF 配置文件总数、学习到的规则总数、已部署的规则总数和状态。
  2. 选择配置文件名称,然后单击 Manage Relaxation Rules。
    显示 GUI
    您可以查看所选配置文件的规则总数、学习到的规则总数、已部署的规则总数和空闲规则总数。
    管理规则
    • 在 Learned Rules 选项卡中,您可以查看放宽的规则。选择规则,验证,然后单击 Add & Deploy、Deploy、Edit & Deploy、Delete 或 Deploy as Deny。
      • Add & Deploy - 使您能够使用安全检查选项创建新规则。创建规则后,单击 Deploy。
      • Deploy - 使您能够部署放宽的规则。
      • Edit & Deploy - 使您能够在部署之前编辑规则。对于 SQL 安全检查,您可以编辑规则并将 Rule Type 更改为 Deny,然后部署。
        编辑和部署
        有关更多信息,请参阅 处理 HTML SQL 注入攻击的放宽和拒绝规则。
      • Delete - 使您能够删除规则而无需执行任何操作。
      • 部署为拒绝 - 对于 SQL 安全检查,您可以使用此选项拒绝请求。
    • 单击已部署规则选项卡以查看已部署的规则。选择一个规则,然后选择删除、启用或禁用该规则。
    • 单击空闲规则选项卡以查看没有流量的空闲规则。如果要删除规则,请单击删除。
    注意
    违规列表在配置的宽限期内可用。宽限期过后,NetScaler Console 会自动部署可用的违规。
    对于每个配置的学习配置文件,您最多可以查看 100 万条学习规则。

管理拒绝规则

除了放宽(允许)模式外,您还可以配置和使用拒绝规则来处理 HTML SQL 注入攻击安全检查。如果您在拒绝模式下配置 HTML SQL 注入安全检查,则检测到的违规将被阻止。
在管理拒绝规则选项卡中,您可以查看 HTML SQL 注入检查的拒绝规则。选择规则,验证,然后单击添加并部署、部署、编辑并部署、删除或部署为放宽。
  • 添加并部署 - 使您能够使用安全检查选项创建新规则。创建规则后,单击部署。
  • 部署 - 使您能够部署被拒绝的规则。
  • 编辑并部署 - 使您能够在部署之前编辑规则。
  • 删除 - 使您能够删除规则而无需执行任何操作。
  • 部署为放宽 - 允许流量。