Azioni del set di regole WAF

CIS Le funzionalità WAF stanno passando al linguaggio di regole Ruleset Engine. Per ulteriori informazioni su questa modifica, vedere Migrazione a regole gestite.

La tabella seguente mostra le azioni che i Web Application Firewall (WAF) possono intraprendere.

Azioni WAF
Azione Serie di regole Definizione
Blocca Tutti Blocca un attacco interrompe qualsiasi azione prima che venga pubblicata sul tuo sito web.
Log Tutti Per verificare la presenza di falsi positivi, impostare il WAF in modalità Log, che registra la risposta a possibili attacchi senza contestare o bloccare.
Challenge Tutti
  • Sfida gestita: sceglie dinamicamente il tipo di sfida appropriato in base alle caratteristiche della richiesta.
  • Sfida interattiva: risolvi un puzzle per procedere.
  • JavaScript sfida: una pagina di sfida chiede ai visitatori di inviare un' CAPTCHA e per continuare a visitare il sito web.

Nei piani Enterprise, hai la flessibilità di attivare o disattivare le singole regole WAF per un particolare URI in un dominio, invece dell'intero dominio o sottodominio. Per ulteriori informazioni, consultare il comando waf - override - create.