Assegnazione di azioni di regole firewall
Le regole firewall sono deprecate. CIS Ho spostato le regole del firewall esistenti nelle regole personalizzate del WAF. Per ulteriori informazioni su questa modifica, vedere Migrazione a regole personalizzate.
Le azioni delle regole del firewall indicano a CIS come rispondere alle richieste che soddisfano i criteri definiti dall'utente.
Per le regole del firewall lightweight, andare a Sicurezza> Firewall IP, che contiene regole IP, regole User Agent e regole Domain Lockdown. Le regole di firewall sono basate sull'indirizzo IP, l'intervallo di indirizzi IP, SAN (Autonomous System Number) o sul paese/regione.
Le regole di blocco dei domini specificano un elenco di indirizzi IP, intervalli CIDR o reti che possono accedere a un dominio, a un sottodominio o a URL. Tutto ciò che non è nella lista è bloccato.
Per regole firewall più robuste, andare su Sicurezza > Regole firewall, dove è possibile creare regole che esaminano il traffico HTTP in entrata rispetto a una serie di filtri per bloccare, contestare, registrare o consentire le richieste corrispondenti.
La seguente tabella descrive le azioni che puoi assegnare alle tue regole. La colonna delle priorità mostra la precedenza che l'azione riceve. Se una richiesta corrisponde a due regole differenti che hanno la stessa priorità, la precedenza determina l'azione da intraprendere.
| Azione | Disponibile in | Descrizione | Priority (Priorità) |
|---|---|---|---|
| Log |
|
Log corrispondenti alle richieste sull'edge CIS per l'accesso tramite Enterprise Logpush e Logpull. Per verificare l'efficacia di una regola, si consiglia di adottare una misura più severa. Disponibile solo per i clienti Enterprise. | 1 |
| Bypass |
|
Consente la disabilitazione dinamica delle funzioni di protezione per una richiesta. Esenta le richieste corrispondenti dalla valutazione, in base a un elenco definito dall'utente che contiene una o più delle seguenti funzioni: Browser Integrity Check,
Domain Lockdown, Hotlink Protection, Rate Limiting, Security Level, User Agent Block, WAF Managed Rules. Le richieste corrispondenti sono ancora soggette a valutazione
all'interno delle regole firewall, in base all'ordine di esecuzione. |
2 |
| Consenti |
|
Consente alle richieste corrispondenti di accedere al sito, a condizione che nessun’altra funzionalità del firewall CIS blocchi la richiesta, come ad esempio il firewall IP o le regole di accesso. | 3 |
| Challenge (Captcha) |
|
Richiede a un utente di superare una verifica Google reCaptcha prima di procedere. In caso di esito positivo, CIS accetta la richiesta corrispondente; in caso contrario, la richiesta viene bloccata. |
4 |
| JS Challenge |
|
Prima di procedere, l'utente deve superare una sfida " CIS " JavaScript. In caso di esito positivo, CIS accetta la richiesta corrispondente; in caso contrario, la richiesta viene bloccata. |
5 |
| Blocca |
|
Blocca l'accesso al sito a una richiesta corrispondente. | 6 |