管理対象ルールでの誤検出の処理

管理対象ルールが原因で誤検出が発生した場合は、以下のいずれかのステップを実行します。

  • 例外の追加: 例外を使用すると、特定の要求に対する WAF 管理対象ルール・セットまたはそのルールの一部の実行をスキップできます。
  • OWASP 管理対象ルール・セットの調整: ルール ID 6179ae15870a4bb7b2d480d4843b323c および説明 949110: Inbound Anomaly Score Exceeded によってブロックされた要求は、OWASP コア・ルール・セットを参照します。 この問題を解決するには、 OWASP 管理対象ルール・セットを構成 します。
  • 対応する管理対象ルールを無効にする: オーバーライドを作成して特定のルールを無効にします。 これにより、誤検出を回避できますが、サイト全体のセキュリティーも低下します。 詳細は 、「管理されたルールセットの無効化 」を参照してください。

WAF 管理対象ルールが予期したとおりにトリガーされるかどうかを確認するためにサポートに連絡する場合は、検証する特定の要求の送信中にキャプチャーされた HAR ファイルを提供 してください。

推奨事項

  • 1 つの特定のルールによって誤検出が発生する場合は、ルール・セット全体ではなく、その特定のルールを無効にしてください。
  • Web サイトの管理者領域内で誤検出が発生した場合は、以下の例のような式を使用して、サイト・リソースの管理セクションの管理ルールを無効にする例外を追加します。
http.host eq "example.com" and starts_with(http.request.uri.path, "/admin")