← Dokumentace WAF / managed-rules
Nasazení spravované sady pravidel WAF v dashboardu
Pokyny na této stránce poskytují obecný návod k nasazení a konfiguraci spravované sady pravidel pro zónu.
Konkrétnější pokyny najdete na následujících stránkách:
- Nasazení Cloudflare Managed Ruleset
- Nasazení Cloudflare OWASP Core Ruleset
- Nasazení sady pravidel Cloudflare Sensitive Data Detection
Nasazení spravované sady pravidel
Nasazení spravované sady pravidel pro zónu:
-
V Cloudflare dashboardu přejděte na Security Settings stránku.
Přejděte na Settings ↗ -
(Volitelné) Filtrujte podle Exploity webových aplikací.
-
Zapněte spravované sady pravidel, které chcete nasadit:
- Spravovaná sada pravidel Cloudflare - Nasadí Cloudflare Managed Ruleset.
- OWASP Core - Nasadí Cloudflare OWASP Core Ruleset.
- Detekce citlivých dat - Nasadí Cloudflare Sensitive Data Detection spravované sady pravidel.
-
Zkontrolujte nastavení nasazení. V případě potřeby upravte rozsah, aby se sada pravidel aplikovala na podmnožinu příchozích požadavků, nebo nakonfigurujte vlastní nastavení (známá také jako overrides).
-
Vyberte Save.
Tato operace nasadí spravovanou sadu pravidel pro aktuální zónu a vytvoří nové pravidlo s Execute akci.
Chcete-li spravovanou sadu pravidel dočasně vypnout bez smazání její konfigurace nasazení, použijte přepínač vedle pravidla, které ji nasazuje.
Konfigurace spravované sady pravidel
Konfigurací spravované sady pravidel můžete:
- Zadejte vlastní filtrovací výraz, aby se pravidla v sadě aplikovala na podmnožinu příchozích požadavků.
- Nakonfigurujte (nebo overridujte) konkrétní nastavení jednoho nebo více pravidel (například nastavte pravidlu jinou akci, než je výchozí akce nakonfigurovaná Cloudflarem), nebo tato pravidla vypněte.
Pro přeskočení jednoho či více pravidel — nebo i celých spravovaných sad pravidel — pro konkrétní příchozí požadavky přidat výjimku.
Konfigurace všech pravidel ve spravované sadě pravidel
Konfigurace (nebo přepsání) nastavení pro všechna pravidla ve spravované sadě:
-
V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.
Přejděte na Bezpečnostní pravidla ↗ -
(Volitelné) Filtrujte podle Spravovaná pravidla.
-
Vyhledejte spravovanou sadu pravidel, kterou chcete konfigurovat. Hledejte pravidlo s Execute akci.
-
Vyberte název pravidla (obsahující název spravované sady pravidel) pro otevření stránky konfigurace nasazení.
-
(Volitelné) Chcete-li spravovanou sadu pravidel spouštět jen pro podmnožinu příchozích požadavků, vyberte Edit scope a nakonfigurujte výraz který určí rozsah aktuálního pravidla nasazujícího spravovanou sadu pravidel.
-
V sekci konfigurace sady pravidel definujte nastavení pro všechna pravidla v sadě nastavením jednoho nebo více polí pomocí rozbalovacích seznamů.
Například vyberte akci, která se má provést pro všechna pravidla v sadě.
-
Vyberte Save.
Konfigurace pravidel spravované sady pravidel s konkrétními tagy
Konfigurace (nebo override) nastavení pravidel označených konkrétními tagy:
-
V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.
Přejděte na Bezpečnostní pravidla ↗ -
(Volitelné) Filtrujte podle Spravovaná pravidla.
-
Vyhledejte spravovanou sadu pravidel, kterou chcete nakonfigurovat/procházet. Hledejte pravidlo s Execute akci.
-
Vyberte název pravidla (obsahující název spravované sady pravidel) a poté vyberte Browse rules.
-
Vyberte jeden nebo více tagů pod vyhledávacím polem pro filtrování pravidel s těmito tagy a poté zaškrtněte políčko v levém horním rohu tabulky pro výběr všech pravidel zobrazených na aktuální stránce.
Pokud se na aktuální stránce nezobrazují všechna pravidla, rozšiřte výběr na všechna pravidla s vybranými tagy napříč všemi stránkami výběrem Select all <NUMBER> rules.
-
Aktualizujte jedno nebo více nastavení vybraných pravidel pomocí tlačítek zobrazených v pravém horním rohu tabulky (například Nastavení stavu).
-
Vyberte Next.
-
Zobrazí se dialog s dotazem, zda mají být nová pravidla s vybranými tagy nakonfigurována s hodnotami polí, které jste vybrali.
- Vyberte Include new rules pokud chcete své konfigurace aplikovat i na nová pravidla s vybranými tagy.
- Vyberte Pouze vybraná pravidla pro aplikaci konfigurace pouze na vybraná pravidla.
-
Vyberte Save.
Konfigurace jednotlivých pravidel spravované sady
Konfigurace (nebo přepsání) nastavení jednotlivých pravidel spravované sady:
-
V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.
Přejděte na Bezpečnostní pravidla ↗ -
(Volitelné) Filtrujte podle Spravovaná pravidla.
-
Vyhledejte spravovanou sadu pravidel, kterou chcete nakonfigurovat/procházet. Hledejte pravidlo s Execute akci.
-
Vyberte název pravidla (obsahující název spravované sady pravidel) a poté vyberte Browse rules.
-
Vyhledávejte pravidla pomocí dostupných filtrů.
-
V seznamu výsledků změňte hodnoty jednotlivých pravidel podle potřeby pomocí zobrazených rozbalovacích seznamů a přepínačů. Například změňte stav pravidla pomocí Stav přepínač vedle pravidla.
Pro konfiguraci více pravidel se stejnou hodnotou zaškrtněte políčka u všech pravidel, která chcete konfigurovat. Pokud se na aktuální stránce nezobrazují všechna pravidla, můžete výběr rozšířit na všechna pravidla napříč stránkami výběrem Select all <NUMBER> rules. Poté použijte tlačítka zobrazená v pravém horním rohu tabulky — například Nastavení stavu — k aktualizaci jednoho nebo více polí u vybraných pravidel.
-
Vyberte Next a poté vyberte Save.
Procházení pravidel spravované sady pravidel
Dostupná pravidla ve spravované sadě pravidel můžete procházet a vyhledávat jednotlivá pravidla nebo tagy.
-
V Cloudflare dashboardu přejděte na Security Settings stránku.
Přejděte na Settings ↗ -
(Volitelné) Filtrujte podle Exploity webových aplikací.
-
Najděte spravovanou sadu pravidel, kterou chcete procházet, a vyberte View ruleset.
-
Zkontrolujte pravidla a jejich tagy v bočním panelu.
Smazání nasazovacího pravidla spravované sady nebo výjimky
-
V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.
Přejděte na Bezpečnostní pravidla ↗ -
(Volitelné) Filtrujte podle Spravovaná pravidla.
-
Vyhledejte spravovanou sadu pravidel, kterou chcete konfigurovat.
-
Vedle nasazovacího pravidla spravované sady (execute pravidlo) nebo výjimky (skip pravidlo), které chcete smazat, vyberte tři tečky > Delete a potvrďte operaci.