本节介绍了“异常分数”模式的工作方式。 默认情况下,可以将 WAF 策略配置为在“检测”模式或“实施”模式下运行。该策略会根据规则匹配情况标记或拒绝请求。或者,也可以使用“异常分数”模式。有关更多信息,请参阅 WAF 模式和 WAF 策略。 注: 使用异常检测等功能时,必须启用 CRS 组 CRS_901_Initialization,否则所需的异常阈值不会配置为默认值。建议保持该组处于启用状态。 后续主题 异常分数匹配的规则加起来就是一个基于请求的阈值。如果达到该阈值,将会阻止请求。本主题介绍了如何配置和修改多个阈值限制。 将 WAF 设置为异常分数模式本节介绍了如何将 WAF 设置为异常分数模式。 父主题: 使用 WAF 的最佳做法