WAF 규칙 집합 작업

CIS WAF 기능은 규칙 엔진 규칙 언어로 이동하고 있습니다. 이 변경에 대한 자세한 내용은 관리 규칙으로의 마이그레이션을 참고하세요.

다음 표는 WAF(Web Application Firewall)가 수행할 수 있는 조치를 보여줍니다.

WAF 조치
조치 규칙 세트 정의
블록 모두 공격 차단 기능은 공격이 웹사이트에 게시되기 전에 모든 작업을 중지시킵니다.
log 모두 오탐(false positive)을 테스트하려면 WAF를 로그 모드로 설정하십시오. 이 모드는 공격에 대한 응답을 기록만 하고 차단하거나 차단하지 않습니다.
인증 확인 모두
  • 관리된 도전 과제: 요청의 특성에 따라 적절한 유형의 도전 과제를 동적으로 선택합니다.
  • 대화형 도전: 퍼즐을 풀어서 진행하세요.
  • JavaScript CAPTCHA 챌린지: 챌린지 페이지는 방문자에게 웹사이트로 계속 진행하기 위해 챌린지 코드를 제출하도록 요청합니다.

Enterprise 플랜에서는 전체 도메인 또는 하위 도메인 대신 도메인의 특정 URI에 대해 개별 WAF 규칙을 켜거나 끌 수 있는 유연성이 있습니다. 자세한 정보는 waf-override-create 명령을 참조하십시오.