管理対象ルールでの誤検出の処理
管理対象ルールが原因で誤検出が発生した場合は、以下のいずれかのステップを実行します。
- 例外の追加: 例外を使用すると、特定の要求に対する WAF 管理対象ルール・セットまたはそのルールの一部の実行をスキップできます。
- OWASP 管理対象ルール・セットの調整: ルール ID
6179ae15870a4bb7b2d480d4843b323cおよび説明949110: Inbound Anomaly Score Exceededによってブロックされた要求は、OWASP コア・ルール・セットを参照します。 この問題を解決するには、 OWASP 管理対象ルール・セットを構成 します。 - 対応する管理対象ルールを無効にする: オーバーライドを作成して特定のルールを無効にします。 これにより、誤検出を回避できますが、サイト全体のセキュリティーも低下します。 詳細は 、「管理されたルールセットの無効化 」を参照してください。
WAF 管理対象ルールが予期したとおりにトリガーされるかどうかを確認するためにサポートに連絡する場合は、検証する特定の要求の送信中にキャプチャーされた HAR ファイルを提供 してください。
推奨事項
- 1 つの特定のルールによって誤検出が発生する場合は、ルール・セット全体ではなく、その特定のルールを無効にしてください。
- Web サイトの管理者領域内で誤検出が発生した場合は、以下の例のような式を使用して、サイト・リソースの管理セクションの管理ルールを無効にする例外を追加します。
http.host eq "example.com" and starts_with(http.request.uri.path, "/admin")