WAF 규칙 집합 작업
CIS WAF 기능은 규칙 엔진 규칙 언어로 이동하고 있습니다. 이 변경에 대한 자세한 내용은 관리 규칙으로의 마이그레이션을 참고하세요.
다음 표는 WAF(Web Application Firewall)가 수행할 수 있는 조치를 보여줍니다.
| 조치 | 규칙 세트 | 정의 |
|---|---|---|
| 블록 | 모두 | 공격 차단 기능은 공격이 웹사이트에 게시되기 전에 모든 작업을 중지시킵니다. |
| log | 모두 | 오탐(false positive)을 테스트하려면 WAF를 로그 모드로 설정하십시오. 이 모드는 공격에 대한 응답을 기록만 하고 차단하거나 차단하지 않습니다. |
| 인증 확인 | 모두 |
|
Enterprise 플랜에서는 전체 도메인 또는 하위 도메인 대신 도메인의 특정 URI에 대해 개별 WAF 규칙을 켜거나 끌 수 있는 유연성이 있습니다. 자세한 정보는 waf-override-create 명령을 참조하십시오.