← Dokumentace WAF / detections / malicious-uploads
Příklady Terraform konfigurace
Následující příklady Terraform konfigurace řeší běžné scénáře správy, konfigurace a používání skenování obsahu WAF.
Více informací najdete v Dokumentace Terraform provideru Cloudflare ↗.
Pokud používáte Cloudflare API, viz Běžná volání API.
Zapnutí skenování obsahu WAF
Použijte cloudflare_content_scanning resource k zapnutí content scanningu pro zónu. Například:
resource "cloudflare_content_scanning" "zone_content_scanning_example" {
zone_id = var.cloudflare_zone_id
enabled = true
}Konfigurace vlastního výrazu pro skenování
Použijte cloudflare_content_scanning_expression resource k přidání vlastního výrazu pro skenování. Například:
resource "cloudflare_content_scanning_expression" "my_custom_scan_expression" {
zone_id = var.cloudflare_zone_id
payload = "lookup_json_string(http.request.body.raw, \"file\")"
}Další informace viz Vlastní výrazy pro skenování.
Přidání vlastního pravidla k blokování škodlivých uploadů
Tento příklad přidává vlastní pravidlo které blokuje požadavky s jedním nebo více obsahové objekty považované za škodlivé pomocí jednoho z pole content scanningu ve výrazu pravidla.
Chcete-li použít cf.waf.content_scan.has_malicious_obj pole musíte zapnout skenování obsahu.
Požadovaná oprávnění API tokenu
Alespoň jedno z následujících oprávnění tokenu je vyžadováno:
Zone WAF Write
Nakonfigurujte cloudflare_ruleset ↗ zdroj:
resource "cloudflare_ruleset" "zone_custom_firewall_malicious_uploads" {
zone_id = var.cloudflare_zone_id
name = "Phase entry point ruleset for custom rules in my zone"
description = ""
kind = "zone"
phase = "http_request_firewall_custom"
rules = [{
ref = "block_malicious_uploads"
description = "Block requests uploading malicious content objects"
expression = "(cf.waf.content_scan.has_malicious_obj and http.request.uri.path eq \"/upload.php\")"
action = "block"
}]
}resource "cloudflare_ruleset" "zone_custom_firewall_malicious_uploads" {
zone_id = var.cloudflare_zone_id
name = "Phase entry point ruleset for custom rules in my zone"
description = ""
kind = "zone"
phase = "http_request_firewall_custom"
rules {
ref = "block_malicious_uploads"
description = "Block requests uploading malicious content objects"
expression = "(cf.waf.content_scan.has_malicious_obj and http.request.uri.path eq \"/upload.php\")"
action = "block"
}
}Další zdroje
Další příklady konfigurace Terraformu najdete v Konfigurace vlastních pravidel WAF pomocí Terraformu.