Gestione dei falsi positivi nelle regole gestite

Se si rileva un falso positivo causato da una regola gestita, effettuare una delle seguenti operazioni.

  • Aggiungi un'eccezione: le eccezioni consentono di ignorare l'esecuzione di serie di regole gestite da WAF o di alcune delle relative regole per determinate richieste.
  • Regola la serie di regole gestita da OWASP: una richiesta bloccata dall'ID regola 6179ae15870a4bb7b2d480d4843b323c e descrizione 949110: Inbound Anomaly Score Exceeded fa riferimento alla serie di regole principale OWASP. Per risolvere il problema, configurare la serie di regole gestita OWASP.
  • Disabilita regole gestite corrispondenti: crea una sovrascrittura per disabilitare regole specifiche. Ciò può evitare i falsi positivi, ma riduce anche la sicurezza generale del sito. Per ulteriori informazioni, vedere Overriding managed rulesets(Sovrascrittura dei set di regole gestiti ).

Se si contatta il supporto per verificare se una regola gestita WAF viene attivata come previsto, fornire un file HAR acquisito durante l'invio della specifica richiesta che si desidera verificare.

Suggerimenti

  • Se una regola specifica causa falsi positivi, disabilitare tale regola specifica e non l'intera serie di regole.
  • Per i falsi positivi all'interno dell'area di amministrazione del sito Web, aggiungere un'eccezione che disabilita una regola gestita per la sezione di amministrazione delle risorse del sito utilizzando un'espressione simile al seguente esempio.
http.host eq "example.com" and starts_with(http.request.uri.path, "/admin")