Asignación de acciones de reglas de cortafuegos

Las reglas de cortafuegos están obsoletas. CIS Se han trasladado las reglas de cortafuegos existentes a las reglas personalizadas de WAF. Para obtener más información sobre este cambio, consulte Migración a reglas personalizadas.

Las acciones de reglas de cortafuegos indican a CIS cómo responder a solicitudes que coinciden con los criterios que se definen.

Para reglas de cortafuegos ligeras, vaya a Seguridad > Cortafuegos de IP, que contiene reglas de IP, reglas de agente de usuario y reglas de bloqueo de dominio. Las reglas de cortafuegos se basan en la dirección IP, el rango de direcciones IP, el número de sistema autónomo (ASN) o el País/Región.

Las reglas de bloqueo de dominios especifican una lista de direcciones IP, rangos CIDR o redes que pueden acceder a un dominio, subdominio o URL. Cualquier cosa que no esté en la lista está bloqueada.

Para obtener reglas de firewall más sólidas, vaya a Seguridad > Reglas de firewall, donde puede crear reglas que examinen el tráfico de HTTP entrante con respecto a un conjunto de filtros para bloquear, desafiar, registrar o permitir solicitudes coincidentes.

En la tabla siguiente se describen las acciones que puede asignar a las reglas. La columna Prioridad muestra el orden de prioridad que se le asigna a la acción. Si una solicitud coincide con dos reglas distintas que tienen la misma prioridad, la prioridad determina la acción a realizar.

Acciones y prioridad de las reglas del cortafuegos
Acción Disponible en Descripción Prioridad
Registro
  • Reglas de cortafuegos
Registros coincidentes con las solicitudes en el Edge de CIS para su acceso con Enterprise Logpush y Logpull. Se recomienda comprobar la eficacia de las normas antes de optar por una medida más severa. Solo disponible para clientes de Enterprise. 1
Ignorar
  • Reglas de cortafuegos
Permite la inhabilitación dinámica de características de seguridad para una solicitud. Exime a las solicitudes coincidentes de la evaluación, basándose en una lista definida por el usuario que contiene una o varias de las características siguientes: Browser Integrity Check, Domain Lockdown, Hotlink Protection, Rate Limiting, Security Level, User Agent Block, WAF Managed Rules. Las solicitudes coincidentes todavía están sujetas a evaluación dentro de las reglas de cortafuegos, basándose en el orden de ejecución. 2
Permitir
  • Reglas de cortafuegos
  • Cortafuegos IP
Permite que las solicitudes de acceso al sitio se acepten, siempre que ninguna otra función del cortafuegos de CIS bloquee la solicitud, como el cortafuegos de IP o las reglas de acceso. 3
Desafío (Captcha)
  • Reglas de cortafuegos
  • Cortafuegos IP
  • Reglas de agente de usuario
Solicita al usuario que pase un desafío de ReCaptcha de Google para poder continuar. Si lo pasa, CIS acepta la solicitud coincidente; de lo contrario, se bloquea. 4
Desafío JS
  • Reglas de cortafuegos
  • Cortafuegos IP
  • Reglas de agente de usuario
Solicita al usuario que pase un desafío JavaScript de CIS para poder continuar. Si lo pasa, CIS acepta la solicitud coincidente; de lo contrario, se bloquea. 5
Bloquear
  • Reglas de cortafuegos
  • Cortafuegos IP
  • Reglas de agente de usuario
Bloquea una solicitud coincidente de forma que no pueda acceder al sitio. 6