Firewallregelaktionen zuordnen

Firewall-Regeln sind veraltet. CIS Bestehende Firewall-Regeln wurden in benutzerdefinierte WAF-Regeln verschoben. Weitere Informationen zu dieser Änderung finden Sie unter "Migration zu benutzerdefinierten Regeln ".

Firewallregelaktionen teilen CIS mit, wie auf Anforderungen, die von Ihnen definierten Kriterien entsprechen, reagiert werden soll.

Für einfache Firewallregeln rufen Sie Sicherheit > IP-Firewall auf, die IP-Regeln, Benutzeragentenregeln und Domänensperrregeln enthält. Firewallregeln basieren auf der IP-Adresse, einem Bereich von IP-Adressen, der Nummer des autonomen Systems (Autonomous System Number - ASN) oder dem Land bzw. der Region.

Domain-Lockdown-Regeln legen eine Liste von IP-Adressen, CIDR-Bereichen oder Netzwerken fest, die auf eine Domain, eine Subdomain oder eine URL zugreifen dürfen. Alles, was nicht in der Liste aufgeführt ist, wird blockiert.

Um robustere Firewall-Regeln zu erstellen, gehen Sie zu "Sicherheit" > "Firewall-Regeln ". Dort können Sie Regeln erstellen, die eingehenden HTTP-Verkehr anhand einer Reihe von Filtern untersuchen, um übereinstimmende Anfragen zu blockieren, zu hinterfragen, zu protokollieren oder zuzulassen.

In der folgenden Tabelle werden die Aktionen beschrieben, die Sie Ihren Regeln zuordnen können. Die Spalte Priorität gibt die Priorität der Aktion an. Wenn eine Anforderung zwei verschiedenen Regeln mit derselben Priorität entspricht, bestimmt die Vorrangstellung die auszuführende Aktion.

Aktionen und Priorität der Firewall-Regeln
Aktion Verfügbar in Beschreibung Priorität
Protokollierung
  • Firewallregeln
Protokolliert am CIS-Edge übereinstimmende Anforderungen nach Zugriff mit Enterprise Logpush und Logpull. Empfohlen, um die Wirksamkeit von Regeln zu testen, bei deren Verletzung strengere Maßnahmen ergriffen werden. Nur für Unternehmenskunden verfügbar. 1
Umgehung
  • Firewallregeln
Ermöglicht die dynamische Inaktivierung von Sicherheitsfunktionen für eine Anforderung. Schließt übereinstimmende Anforderungen von der Auswertung aus, basierend auf einer benutzerdefinierten Liste, die mindestens eines der folgenden Features enthält: Browser Integrity Check, Domain Lockdown, Hotlink Protection, Rate Limiting, Security Level, User Agent Block, WAF Managed Rules. Übereinstimmende Anforderungen unterliegen weiterhin einer Bewertung innerhalb von Firewallregeln, basierend auf der Ausführungsreihenfolge. 2
Zulassen
  • Firewall-Regeln
  • IP-Firewall
Ermöglicht die Abgleichung von Zugriffsanfragen auf die Website, sofern keine anderen Firewall-Funktionen von CIS die Anfrage blockieren, wie z. B. die IP-Firewall oder Zugriffsregeln. 3
Abfrage (Captcha)
  • Firewall-Regeln
  • IP-Firewall
  • User-Agent-Regeln
Erfordert, dass ein Benutzer eine Google-reCaptcha-Abfrage durchlaufen muss, bevor er fortfahren kann. Falls erfolgreich, akzeptiert CIS die übereinstimmende Anforderung; andernfalls wird sie blockiert. 4
JS-Abfrage
  • Firewall-Regeln
  • IP-Firewall
  • User-Agent-Regeln
Der Benutzer muss eine CIS-JavaScript-Sicherheitsabfrage durchlaufen, bevor er fortfahren kann. Falls erfolgreich, akzeptiert CIS die übereinstimmende Anforderung; andernfalls wird sie blockiert. 5
Block
  • Firewall-Regeln
  • IP-Firewall
  • User-Agent-Regeln
Blockiert für eine übereinstimmende Anforderung den Zugriff auf die Site. 6