방화벽 규칙 조치 지정
방화벽 규칙은 더 이상 사용되지 않습니다. CIS 기존 방화벽 규칙을 WAF 사용자 정의 규칙으로 이동했습니다. 이 변경에 대한 자세한 내용은 사용자 지정 규칙으로의 마이그레이션을 참고하세요.
방화벽 규칙 조치는 정의한 기준과 일치하는 요청에 응답하는 방법을 CIS에 알립니다.
경량 방화벽 규칙의 경우 IP 규칙, 사용자 에이전트 규칙 및 도메인 잠금 규칙을 포함하는 보안 > IP 방화벽으로 이동하십시오. 방화벽 규칙은 IP 주소, IP 주소 범위, ASN(Autonomous System Number) 또는 국가/지역을 기반으로 합니다.
도메인 잠금 규칙은 도메인, 하위 도메인 또는 URL 에 액세스할 수 있는 IP 주소, CIDR 범위 또는 네트워크 목록을 지정합니다. 목록에 없는 항목은 차단됩니다.
보다 강력한 방화벽 규칙을 원하시면 보안 > 방화벽 규칙 으로 가셔서 들어오는 HTTP 트래픽을 일련의 필터에 따라 검사하여 일치하는 요청을 차단, 도전, 로그 또는 허용하는 규칙을 생성할 수 있습니다.
다음 표에는 규칙에 지정할 수 있는 조치가 설명되어 있습니다. ‘우선순위’ 열에는 해당 작업에 부여된 우선순위가 표시됩니다. 요청이 동일한 우선순위를 가진 두 개의 서로 다른 규칙과 일치하는 경우, 우선순위로 수행할 조치를 결정합니다.
| 조치 | 사용 대상 | 설명 | 우선순위 |
|---|---|---|---|
| log |
|
Enterprise Logpush 및 Logpull을 사용하여 액세스에 대해 CIS 에지에서 일치하는 요청을 로그합니다. 규칙의 효과를 테스트하기 위해 더 강력한 조치를 취하는 것이 권장됩니다. 엔터프라이즈 고객만 사용할 수 있습니다. | 1 |
| 우회 |
|
요청에 대한 보안 기능의 동적 사용 안함을 허용합니다. Browser Integrity Check, Domain Lockdown, Hotlink Protection, Rate Limiting, Security Level, User Agent Block, WAF Managed Rules 기능 중 하나 이상을 포함하는 사용자 정의 목록을 기반으로 평가에서 일치하는 요청을 면제합니다. 일치하는 요청은 여전히 실행 순서에 따라 방화벽 규칙 내에서 평가됩니다. |
2 |
| 허용 |
|
IP 방화벽이나 액세스 규칙과 같은 다른 CIS 방화벽 기능이 해당 요청을 차단하지 않는다는 전제 하에, 사이트에 대한 요청의 일치를 허용합니다. | 3 |
| 인증 확인(Captcha) |
|
사용자에게 진행하기 전에 Google reCaptcha 인증 확인을 통과하도록 요구합니다. 성공하면 CIS가 일치하는 요청을 승인하고 그렇지 않으면 차단합니다. | 4 |
| JS 인증 확인 |
|
진행하기 전에 CIS JavaScript 인증 확인을 통과하도록 사용자에게 요구합니다. 성공하면 CIS가 일치하는 요청을 승인하고 그렇지 않으면 차단합니다. | 5 |
| 블록 |
|
일치하는 요청이 사이트에 액세스하는 것을 차단합니다. | 6 |