Affectation d'actions de règle de pare-feu
Les règles de pare-feu sont obsolètes. CIS Les règles de pare-feu existantes ont été transférées vers les règles personnalisées du WAF. Pour plus d'informations sur ce changement, voir Migrer vers des règles personnalisées.
Les actions de règle de pare-feu indiquent à CIS comment répondre aux demandes qui correspondent aux critères que vous définissez.
Pour les règles de pare-feu légères, accédez à Sécurité > Pare-feu IP, qui contient des règles IP, des règles d'agent d'utilisateur et des règles de verrouillage de domaine. Les règles de pare-feu sont basées sur les éléments suivants : Adresse IP, Plage IP, Numéro de système autonome (ASN) ou Pays/Région.
Les règles de verrouillage de domaine spécifient une liste d'adresses IP, de plages CIDR ou de réseaux autorisés à accéder à un domaine, un sous-domaine ou une adresse URL. Tout ce qui ne figure pas sur la liste est bloqué.
Pour des règles de pare-feu plus robustes, allez dans Sécurité > Règles de pare-feu, où vous pouvez créer des règles qui examinent le trafic entrant HTTP en fonction d'un ensemble de filtres pour bloquer, contester, consigner ou autoriser les demandes correspondantes.
Le tableau ci-dessous décrit les actions que vous pouvez affecter à vos règles. La colonne Priorité indique le niveau de priorité attribué à l'action. Si une demande correspond à deux règles différentes ayant la même priorité, la priorité détermine l'action à exécuter.
| Action | Disponible dans | Description | Priorité |
|---|---|---|---|
| Journal |
|
Consigne les demandes correspondantes sur le serveur de périphérie CIS pour l'accès avec Enterprise Logpush et Logpull. Recommandé pour tester l'efficacité des règles : vous vous engagez à prendre une mesure plus sévère. Disponible uniquement pour les clients Enterprise. | 1 |
| Ignorer |
|
Permet la désactivation dynamique des fonctions de sécurité pour une demande. Exempte les demandes correspondantes de l'évaluation, en fonction d'une liste définie par l'utilisateur qui contient une ou plusieurs des fonctions suivantes:
Browser Integrity Check, Domain Lockdown, Hotlink Protection, Rate Limiting, Security Level, User Agent Block, WAF Managed Rules. Les demandes correspondantes
font toujours l'objet d'une évaluation dans les règles de pare-feu, en fonction de l'ordre d'exécution. |
2 |
| Autoriser |
|
Permet de faire correspondre les requêtes d'accès au site, à condition qu'aucune autre fonctionnalité du pare-feu d' CIS, telle que le pare-feu IP ou les règles d'accès, ne bloque la requête. | 3 |
| Demande d'authentification (Captcha) |
|
Requiert qu'un utilisateur transmette une demande d'authentification Google reCaptcha avant de continuer. En cas de succès, CIS accepte la demande correspondante ; sinon, elle est bloquée. | 4 |
| Demande d'authentification JS |
|
Requiert qu'un utilisateur transmette une demande d'authentification CIS JavaScript avant de continuer. En cas de succès, CIS accepte la demande correspondante ; sinon, elle est bloquée. | 5 |
| Bloc |
|
Empêche une demande correspondante d'accéder au site. | 6 |