← Dokumentace WAF / detections / application-profiles
Vynucování profilů pomocí vlastních pravidel
Application Profiles oddělují detekci od mitigace. Cloudflare provádí trvale zapnutá detekce poté, co bude profil k dispozici.
Porušení požadavek automaticky neblokuje. Použijte Custom Rule až budete připraveni provoz mitigovat.
Vyberte detekční pole
Pro naučené Schema Profiles použijte tento výraz:
cf.schema_validation.learned.violatedPro nahrané profily schémat (Schema Profiles) použijte tento výraz:
cf.schema_validation.uploaded.violatedSledujte vybrané pole v Security Analytics před vytvořením blokovacího pravidla.
Omezení podle aplikace
Omezte mitigaci na zamýšlený hostname a cestu:
cf.schema_validation.learned.violated and http.host eq "api.example.com" and starts_with(http.request.uri.path, "/v1/orders/")Omezte mitigaci na operaci pomocí její úplné identity. Zahrňte HTTP metodu, hostname a cestu:
cf.schema_validation.learned.violated and http.request.method eq "POST" and http.host eq "api.example.com" and http.request.uri.path eq "/v1/orders"Kombinace bezpečnostních signálů
Kombinujte porušení profilu s Attack Score:
cf.schema_validation.learned.violated and cf.waf.score lt 20Kombinujte porušení nahraného profilu s Bot Score:
cf.schema_validation.uploaded.violated and cf.bot_management.score lt 10Postupné nasazení mitigace
Nejprve zkontrolujte produkční provoz a vzorkované důvody porušení. Poté vytvořit vlastní pravidlo s vhodnou akcí.
Postupujte podle těchto zásad nasazování:
- Začněte monitoringem v Security Analytics.
- Omezte první pravidlo na jednu operaci.
- Před rozšířením rozsahu zkontrolujte účinek.
- Po vydáních aplikace profily znovu zkontrolujte.
- Po změnách klientů porušení znovu zkontrolujte.
Podrobnosti o polích najdete v Pole Application Profile.