Actions du jeu de règles WAF

CIS Les fonctionnalités WAF évoluent vers le langage de règles Ruleset Engine. Pour plus d'informations sur ce changement, voir Migrer vers des règles gérées.

Le tableau suivant indique les actions que peuvent effectuer les pare-feux d'applications Web (WAF).

Actions WAF
Action ensembles de règles Définition
Bloc Tous Bloquer une attaque permet d'arrêter toute action avant qu'elle ne soit publiée sur votre site web.
Journal Tous Pour tester les faux positifs, réglez le WAF en mode Log, qui enregistre la réponse aux attaques possibles sans les contester ni les bloquer.
Demande d'authentification Tous
  • Manged challenge : choisit dynamiquement le type de challenge approprié en fonction des caractéristiques de la requête.
  • Défi interactif : Résolvez une énigme pour continuer.
  • JavaScript challenge : une page de challenge demande aux visiteurs de soumettre un CAPTCHA pour continuer vers votre site web.

Dans des plans Enterprise, vous pouvez activer ou désactiver des règles WAF spécifiques pour une URI particulière d'un domaine, au lieu de l'ensemble du domaine ou du sous-domaine. Pour plus d'informations, voir la commande waf-override-create.