INTEGRITY Dokumentace

Vynucování profilů pomocí vlastních pravidel

Application Profiles oddělují detekci od mitigace. Cloudflare provádí trvale zapnutá detekce poté, co bude profil k dispozici.

Porušení požadavek automaticky neblokuje. Použijte Custom Rule až budete připraveni provoz mitigovat.

Vyberte detekční pole

Pro naučené Schema Profiles použijte tento výraz:

cf.schema_validation.learned.violated

Pro nahrané profily schémat (Schema Profiles) použijte tento výraz:

cf.schema_validation.uploaded.violated

Sledujte vybrané pole v Security Analytics před vytvořením blokovacího pravidla.

Omezení podle aplikace

Omezte mitigaci na zamýšlený hostname a cestu:

cf.schema_validation.learned.violated and http.host eq "api.example.com" and starts_with(http.request.uri.path, "/v1/orders/")

Omezte mitigaci na operaci pomocí její úplné identity. Zahrňte HTTP metodu, hostname a cestu:

cf.schema_validation.learned.violated and http.request.method eq "POST" and http.host eq "api.example.com" and http.request.uri.path eq "/v1/orders"

Kombinace bezpečnostních signálů

Kombinujte porušení profilu s Attack Score:

cf.schema_validation.learned.violated and cf.waf.score lt 20

Kombinujte porušení nahraného profilu s Bot Score:

cf.schema_validation.uploaded.violated and cf.bot_management.score lt 10

Postupné nasazení mitigace

Nejprve zkontrolujte produkční provoz a vzorkované důvody porušení. Poté vytvořit vlastní pravidlo s vhodnou akcí.

Postupujte podle těchto zásad nasazování:

Podrobnosti o polích najdete v Pole Application Profile.