Creazione, modifica ed eliminazione delle regole del firewall

Le regole firewall sono deprecate. CIS Ho spostato le regole del firewall esistenti nelle regole personalizzate del WAF. Per ulteriori informazioni su questa modifica, vedere Migrazione a regole personalizzate.

Le regole del firewall IBM Cloud® Internet Services offrono potenza e flessibilità indirizzando il traffico HTTP e applicando criteri personalizzati per bloccare, verificare, registrare o consentire determinate richieste.

Puoi creare molti tipi di regole del firewall. Tuttavia, il numero di regole attive sul tuo sito è limitato dal tuo piano cliente. Per maggiori informazioni sui diritti, consultare il sito CIS.

Il numero di regole attive per piano è fisso. Al momento non è possibile acquistare altre regole attive.

Prima di iniziare, è una buona idea familiarizzare con l'uso di campi, funzioni ed espressioni.

Creare una regola del firewall

Seguire questi passaggi per configurare una regola firewall di base:

  1. Accedere a Sicurezza > Regole del firewall.

  2. Fai clic su Crea.

  3. Inserire una descrizione opzionale.

  4. Facoltativamente, immetti una priorità, se necessario. Una priorità pari a zero è una priorità nulla e viene valutata per ultima.

  5. Utilizza il builder della IU nella sezione Incoming requests per aggiungere una condizione. Per creare un'espressione con più condizioni, fai clic su:

    • E- per valutare le condizioni che utilizzano e la logica
    • Oppure- per valutare condizioni o gruppi di condizioni precedentemente unite con "and" che utilizzano la logica "or"

    Puoi vedere che mentre crei una condizione, l'anteprima dell'espressione mostra l'espressione in testo semplice.

    Nell'anteprima dell'espressione, puoi fare clic per modificare manualmente la tua espressione invece di utilizzare Visual Expression Builder oppure passare dall'uno all'altra. Tuttavia, a seconda della complessità di un'espressione creata manualmente, il Visual Expression Builder potrebbe non essere in grado di visualizzarla.

  6. Scegli un'azione dal menu di elenco Response.

  7. Per salvare la tua regola, scegli l'opzione più appropriata facendo clic su:

    • Salva come bozza per salvare la regola, ma lasciala disattivata.
    • Salva e distribuisci per salvare la regola e attivarla.

Modifica di una regola del firewall

Segui questi passaggi per modificare una regola esistente:

  1. Accedere a Sicurezza > Regole del firewall.
  2. Nella tabella delle regole del firewall, individuare la regola che si desidera modificare, quindi fare clic sul menu Azioni a destra della riga.
  3. Seleziona Edit.
  4. Apportare le modifiche alla regola.
  5. Per salvare la tua regola, scegli l'opzione più appropriata facendo clic su:
    • Salva come bozza per salvare la regola, ma lasciala disattivata.
    • Salva e distribuisci per salvare la regola e attivarla.

Per disattivare o attivare una regola qualsiasi nell'elenco delle regole esistenti, fare clic sul pulsante di attivazione/disattivazione "Abilitato".

Eliminazione di una regola del firewall

Segui questi passaggi per eliminare una regola esistente:

  1. Accedere a Sicurezza > Regole del firewall.
  2. Nella tabella delle regole del firewall, individuare la regola da modificare e fare clic sul menu "Azioni" a destra della riga.
  3. Seleziona Delete.
  4. Conferma l'eliminazione della regola.