Handhabung falsch-positiver Ergebnisse in verwalteten Regeln
Wenn Sie einen falschen positiven Wert feststellen, der durch eine verwaltete Regel verursacht wird, führen Sie einen der folgenden Schritte aus:
- Ausnahme hinzufügen: Ausnahmen ermöglichen Ihnen, die Ausführung verwalteter WAF-Regelsätze oder einiger ihrer Regeln für bestimmte Anforderungen zu überspringen.
- OWASP-verwalteten Regelsatz anpassen: Eine Anforderung, die durch Regel-ID
6179ae15870a4bb7b2d480d4843b323cund Beschreibung949110: Inbound Anomaly Score Exceededblockiert wird, bezieht sich auf den OWASP-Kernregelsatz. Zur Behebung des Problems konfigurieren Sie den verwalteten OWASP-Regelsatz. - Entsprechende verwaltete Regeln inaktivieren: Erstellen Sie eine Überschreibung, um bestimmte Regeln zu inaktivieren. Dies kann Fehlalarme vermeiden, verringert aber auch die Sicherheit der gesamten Site. Weitere Informationen finden Sie unter "Überschreiben verwalteter Regelsätze ".
Wenn Sie sich an den Support wenden, um zu prüfen, ob eine von WAF verwaltete Regel wie erwartet ausgelöst wird, stellen Sie eine HAR-Datei bereit, die beim Senden der spezifischen Anforderung erfasst wurde, die Sie überprüfen möchten.
Empfehlungen
- Wenn eine bestimmte Regel Fehlalarme verursacht, inaktivieren Sie diese bestimmte Regel und nicht den gesamten Regelsatz.
- Fügen Sie für Fehlalarme im Administratorbereich Ihrer Website eine Ausnahme hinzu, die eine verwaltete Regel für den Verwaltungsabschnitt Ihrer Siteressourcen inaktiviert, indem Sie einen Ausdruck ähnlich dem folgenden Beispiel verwenden.
http.host eq "example.com" and starts_with(http.request.uri.path, "/admin")