使用 StyleBooks 创建 WAF 和 BOT 配置文件

Last published : Oct 06, 2026
当您可以在 API Gateway 中为 API 资源选择策略时,它允许您定义流量选择标准以验证 API 请求。此外,它还允许您为 API 流量配置 API 安全策略。有关更多信息,请参阅 API 安全性。
您可以为 API 资源配置 WAF 和 BOT 策略。在配置策略之前,请确保在 NetScaler Console 中创建其配置文件。使用以下默认 StyleBooks 创建配置文件:
  • API WAF 检测 StyleBook
  • API BOT 检测 StyleBook

使用 StyleBooks 创建 WAF 配置文件

执行以下操作以创建 WAF 配置文件:
  1. 在 NetScaler Console 中,导航到 Applications > Configurations > StyleBooks。通过键入名称 api-waf-profile 搜索 StyleBook。单击 Create Configuration。
    StyleBook 将作为用户界面页面打开,您可以在其中输入此 StyleBook 中定义的所有参数的值。
  2. 为以下参数指定值:
    • API WAF 配置文件名称 - 用于标识 WAF 配置文件的名称。
    • 应用程序类型 - 将应用程序类型添加到配置文件。WAF 配置文件支持 JSON 和 XML 应用程序类型。
  3. 可选,启用 Security Settings 以指定 HTTP、JSON 或 XML 保护检查。您还可以为 NetScaler Web App Firewall 指定错误 URL。有关更多信息,请参阅 创建 Web App Firewall 配置文件。
  4. 选择要部署此配置的目标 NetScaler 实例或实例组。
  5. 单击 Create。
要配置 WAF 策略,请参阅 将策略添加到 API 部署。

使用 StyleBook 创建 BOT 配置文件

执行以下操作以创建 BOT 配置文件:
  1. 在 NetScaler Console 中,导航到 应用程序 > 配置 > StyleBooks。通过键入名称 api-bot-profile 搜索 StyleBook。单击 创建配置。
    StyleBook 将作为用户界面页面打开,您可以在其中输入此 StyleBook 中定义的所有参数的值。
  2. 在 BOT 配置文件名称 中,指定一个名称以标识 BOT 配置文件。
  3. 可选,根据您的要求启用以下选项:
    • 启用 IP 信誉检查 - 此选项识别发送不需要的请求的 IP 地址。您可以使用 IP 信誉列表来抢先拒绝来自信誉不佳的 IP 的请求。
    • 启用 BOT 签名 - 指定 BOT 签名名称。它会阻止来自指定签名的请求。
    • 允许列表 - 指定 IPv4 或子网 (CIDR) 地址。此选项使 BOT 配置文件能够绕过来自指定 IPv4 或子网地址的请求。
    • 拒绝列表 - 指定 IPv4 或子网 (CIDR) 地址。此选项使 BOT 配置文件能够阻止来自指定 IPv4 或子网地址的请求。
  4. 选择要部署此配置的目标 NetScaler 实例或实例组。
  5. 单击 创建。
要配置 BOT 策略,请参阅 将策略添加到 API 部署。