Adição de uma tabela de referência
Este tópico descreve como criar uma tabela de referência para configurar em lote métricas de proteção de um único tipo, como Path, User Agent, IP, Params, Cookie, Referer, e Header. Uma tabela de referência pode ser referenciada por regras de proteção contra ataques CC e regras de proteção precisas.
Se você ativou projetos corporativos, verifique se tem todas as permissões de operação para o projeto em que sua instância do WAF está localizada. Em seguida, você pode selecionar o projeto na lista suspensa Enterprise Project e configurar políticas de proteção para os nomes de domínio no projeto.
Pré-requisitos
Um site foi adicionado ao WAF.
- Para o modo de nuvem, consulte Conexão de um site ao WAF (Modo Nuvem).
- Para o modo dedicado, veja Conexão de um site ao WAF (Modo Dedicado).
Restrições
Esta função não está disponível na Standard edition (antiga edição profissional) .
Cenários de aplicação
Você pode usar uma tabela de referência ao configurar campos de proteção em lotes para regras de proteção contra ataques CC e regras de proteção de acesso precisas.
Procedimento
- Efetue login no console de gerenciamento.
- Clique em no canto superior esquerdo do console de gerenciamento e selecione uma região ou projeto.
- Clique em no canto superior esquerdo e escolha Web Application Firewall em Security & Compliance.
- No painel de navegação, escolha Website Settings.
- Na coluna Policy da linha que contém o nome de domínio, clique em Configure Policy.
- Na área CC Attack Protection ou Precise Protection, clique em Customize Rule.
- Clique em Reference Table Management no canto superior esquerdo da lista.
- Na página Reference Table Management, clique em Add Reference Table.
- Na caixa de diálogo Add Reference Table, especifique os parâmetros referindo-se a Tabela 1.
Figura 1 Adicionando uma tabela de referência
Tabela 1 Descrição do parâmetro Parâmetro
Descrição
Valor de exemplo
Nome
Nome da tabela que você inseriu
Teste
Tipo
- Path: Um URL a ser protegido, excluindo um nome de domínio
- User Agent: Um agente de usuário do scanner a ser protegido
- IP: Um endereço IP do visitante a ser protegido.
- Params: Um parâmetro de solicitação a ser protegido
- Cookie: Um pequeno pedaço de dados para identificar visitantes da web
- Referer: Um recurso de solicitação definido pelo usuário
Por exemplo, se o caminho protegido for /admin/xxx e você não quiser que os visitantes possam acessá-lo a partir do www.test.com, defina Value como http://www.test.com.
- Header: Um cabeçalho HTTP definido pelo usuário
Path
Valor
Valor do Type correspondente. Wildcards não são permitidos.
NOTA:Clique em Add para adicionar mais de um valor.
/buy/phone/
- Clique em OK . Em seguida, você pode exibir a tabela de referência adicionada na lista de tabela de referência.
Outras operações
- Para modificar uma tabela de referência, clique em Modify na linha que contém a tabela de referência.
- Para excluir uma tabela de referência, clique em Delete na linha que contém a tabela de referência.