Priorisierungsoptionen

Firewall-Regeln sind veraltet. CIS Bestehende Firewall-Regeln wurden in benutzerdefinierte WAF-Regeln verschoben. Weitere Informationen zu dieser Änderung finden Sie unter "Migration zu benutzerdefinierten Regeln ".

Durch die Aktion, die Sie in einer Regel angeben, wird normalerweise der Auswertungsablauf für Ihren gesamten Regelsatz festgelegt. Durch Festlegen einer Option Priorität können Sie jedoch einen bestimmten Auswertungsablauf erzwingen, bevor eine Regel ausgelöst wird.

Sie können eine Priorität über die Benutzeroberfläche für Firewall-Regeln im Dashboard CIS verwalten. Die Prioritätsverwaltung ist auch über die API für Firewallregeln verfügbar.

In der Engine für Firewallregeln werden die Regeln parallel verarbeitet. Wenn Sie in einem großen Regelsatz keine Priorität angeben, tritt beim Abgleichen möglicherweise ein Konflikt auf. Um Konflikte zu vermeiden, steuern Sie die Auswertungsreihenfolge Ihres Regelsatzes explizit mithilfe einer Priorität.

Firewall-Regeln haben keine Standardprioritäten, und Sie sind nicht verpflichtet, für jede Regel eine Priorität festzulegen. Dies gibt Ihnen die Freiheit, Ihren Regelsatz nach Ihren Wünschen zu organisieren. Die Nummerierung kann recht beliebig sein, solange sie für Ihre besondere Situation sinnvoll ist. Beachten Sie jedoch die folgenden Punkte:

  • Der Auswertungsablauf beginnt mit dem niedrigsten Prioritätswert und endet mit dem höchsten Prioritätswert.
  • Gültige Prioritätswerte liegen im Bereich von 1 bis 2147483647.
  • Vermeiden Sie die Verwendung des Prioritätswerts 1. Da keine andere Regel darüber stehen kann, erschwert dies die Neunummerierung Ihrer Regeln.
  • Regeln, für die keine Prioritäten angegeben sind, werden zuletzt ausgewertet.

Gruppieren Sie die Prioritätszahlen in aussagekräftige Kategorien. Zum Beispiel:

  • 5000 - 9999 für vertrauenswürdige IP-Adressen
  • 10000 - 19999 für Blockierungsregeln für böswillige Crawler
  • 20000 - 29999 für Blockierungsregeln für böswillige Benutzer/Spammer

Diese Beispiele für Prioritätswerte sind zulässig, da Sie eine weitaus größere Anzahl von Regeln definieren können, als der Grenzwert für Ihren Domänenplan vorgibt. Dieser Grenzwert gilt ausschließlich für aktive Regeln.