INTEGRITY Dokumentace

Nasazení spravované sady pravidel WAF v dashboardu

Pokyny na této stránce poskytují obecný návod k nasazení a konfiguraci spravované sady pravidel pro zónu.

Konkrétnější pokyny najdete na následujících stránkách:

Nasazení spravované sady pravidel

Nasazení spravované sady pravidel pro zónu:

  1. V Cloudflare dashboardu přejděte na Security Settings stránku.

    Přejděte na Settings ↗
  2. (Volitelné) Filtrujte podle Exploity webových aplikací.

  3. Zapněte spravované sady pravidel, které chcete nasadit:

  4. Zkontrolujte nastavení nasazení. V případě potřeby upravte rozsah, aby se sada pravidel aplikovala na podmnožinu příchozích požadavků, nebo nakonfigurujte vlastní nastavení (známá také jako overrides).

  5. Vyberte Save.

Tato operace nasadí spravovanou sadu pravidel pro aktuální zónu a vytvoří nové pravidlo s Execute akci.

Chcete-li spravovanou sadu pravidel dočasně vypnout bez smazání její konfigurace nasazení, použijte přepínač vedle pravidla, které ji nasazuje.

Konfigurace spravované sady pravidel

Konfigurací spravované sady pravidel můžete:

Pro přeskočení jednoho či více pravidel — nebo i celých spravovaných sad pravidel — pro konkrétní příchozí požadavky přidat výjimku.

Konfigurace všech pravidel ve spravované sadě pravidel

Konfigurace (nebo přepsání) nastavení pro všechna pravidla ve spravované sadě:

  1. V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.

    Přejděte na Bezpečnostní pravidla ↗
  2. (Volitelné) Filtrujte podle Spravovaná pravidla.

  3. Vyhledejte spravovanou sadu pravidel, kterou chcete konfigurovat. Hledejte pravidlo s Execute akci.

  4. Vyberte název pravidla (obsahující název spravované sady pravidel) pro otevření stránky konfigurace nasazení.

  5. (Volitelné) Chcete-li spravovanou sadu pravidel spouštět jen pro podmnožinu příchozích požadavků, vyberte Edit scope a nakonfigurujte výraz který určí rozsah aktuálního pravidla nasazujícího spravovanou sadu pravidel.

  6. V sekci konfigurace sady pravidel definujte nastavení pro všechna pravidla v sadě nastavením jednoho nebo více polí pomocí rozbalovacích seznamů.

    Například vyberte akci, která se má provést pro všechna pravidla v sadě.

  7. Vyberte Save.

Konfigurace pravidel spravované sady pravidel s konkrétními tagy

Konfigurace (nebo override) nastavení pravidel označených konkrétními tagy:

  1. V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.

    Přejděte na Bezpečnostní pravidla ↗
  2. (Volitelné) Filtrujte podle Spravovaná pravidla.

  3. Vyhledejte spravovanou sadu pravidel, kterou chcete nakonfigurovat/procházet. Hledejte pravidlo s Execute akci.

  4. Vyberte název pravidla (obsahující název spravované sady pravidel) a poté vyberte Browse rules.

  1. Vyberte jeden nebo více tagů pod vyhledávacím polem pro filtrování pravidel s těmito tagy a poté zaškrtněte políčko v levém horním rohu tabulky pro výběr všech pravidel zobrazených na aktuální stránce.
    Pokud se na aktuální stránce nezobrazují všechna pravidla, rozšiřte výběr na všechna pravidla s vybranými tagy napříč všemi stránkami výběrem Select all <NUMBER> rules.

    Stránka Configure deployment zobrazující vybraná pravidla s tagem 'sqli' v Cloudflare Managed Ruleset.
  2. Aktualizujte jedno nebo více nastavení vybraných pravidel pomocí tlačítek zobrazených v pravém horním rohu tabulky (například Nastavení stavu).

  3. Vyberte Next.

  4. Zobrazí se dialog s dotazem, zda mají být nová pravidla s vybranými tagy nakonfigurována s hodnotami polí, které jste vybrali.

    • Vyberte Include new rules pokud chcete své konfigurace aplikovat i na nová pravidla s vybranými tagy.
    • Vyberte Pouze vybraná pravidla pro aplikaci konfigurace pouze na vybraná pravidla.
  5. Vyberte Save.

Konfigurace jednotlivých pravidel spravované sady

Konfigurace (nebo přepsání) nastavení jednotlivých pravidel spravované sady:

  1. V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.

    Přejděte na Bezpečnostní pravidla ↗
  2. (Volitelné) Filtrujte podle Spravovaná pravidla.

  3. Vyhledejte spravovanou sadu pravidel, kterou chcete nakonfigurovat/procházet. Hledejte pravidlo s Execute akci.

  4. Vyberte název pravidla (obsahující název spravované sady pravidel) a poté vyberte Browse rules.

  1. Vyhledávejte pravidla pomocí dostupných filtrů.

  2. V seznamu výsledků změňte hodnoty jednotlivých pravidel podle potřeby pomocí zobrazených rozbalovacích seznamů a přepínačů. Například změňte stav pravidla pomocí Stav přepínač vedle pravidla.

    Pro konfiguraci více pravidel se stejnou hodnotou zaškrtněte políčka u všech pravidel, která chcete konfigurovat. Pokud se na aktuální stránce nezobrazují všechna pravidla, můžete výběr rozšířit na všechna pravidla napříč stránkami výběrem Select all <NUMBER> rules. Poté použijte tlačítka zobrazená v pravém horním rohu tabulky — například Nastavení stavu — k aktualizaci jednoho nebo více polí u vybraných pravidel.

    Stránka Configure deployment zobrazující vybraná pravidla v sadě Cloudflare Managed Ruleset.
  3. Vyberte Next a poté vyberte Save.

Procházení pravidel spravované sady pravidel

Dostupná pravidla ve spravované sadě pravidel můžete procházet a vyhledávat jednotlivá pravidla nebo tagy.

  1. V Cloudflare dashboardu přejděte na Security Settings stránku.

    Přejděte na Settings ↗
  2. (Volitelné) Filtrujte podle Exploity webových aplikací.

  3. Najděte spravovanou sadu pravidel, kterou chcete procházet, a vyberte View ruleset.

  4. Zkontrolujte pravidla a jejich tagy v bočním panelu.

Smazání nasazovacího pravidla spravované sady nebo výjimky

  1. V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.

    Přejděte na Bezpečnostní pravidla ↗
  2. (Volitelné) Filtrujte podle Spravovaná pravidla.

  3. Vyhledejte spravovanou sadu pravidel, kterou chcete konfigurovat.

  4. Vedle nasazovacího pravidla spravované sady (execute pravidlo) nebo výjimky (skip pravidlo), které chcete smazat, vyberte tři tečky > Delete a potvrďte operaci.