← Dokumentace WAF / managed-rules
Vytváření výjimek
Vytvořte výjimku, která přeskočí spouštění spravovaných sad pravidel WAF nebo některých jejich pravidel. Konfigurace výjimky zahrnuje výraz definující podmínky přeskočení a pravidla nebo sady pravidel, které se za těchto podmínek mají přeskočit.
Typy výjimek
Výjimka může mít jedno z následujících chování (od nejvyšší po nejnižší prioritu):
- Skip all remaining rules (belonging to WAF managed rulesets)
- Přeskočení jedné nebo více spravovaných sad pravidel WAF
- Přeskočení jednoho nebo více pravidel spravovaných sad pravidel WAF
Více informací o výjimkách najdete v Vytvoření výjimky v dokumentaci Ruleset Engine.
Rozsah a pořadí vykonávání
Výjimky můžete definovat na úrovni účtu i na úrovni zóny. Rozsah výjimky určuje, kterých pravidel se týká:
- Výjimka na úrovni účtu přeskakuje pouze pravidla nakonfigurovaná na úrovni účtu. Neovlivňuje pravidla na úrovni zóny.
- Výjimka na úrovni zóny přeskakuje pouze pravidla nakonfigurovaná na úrovni zóny. Neovlivňuje pravidla na úrovni účtu.
V rámci každé fáze běží rulesety na úrovni účtu před rulesety na úrovni zóny. To znamená, že pokud nasadíte spravovaná pravidla na úrovni účtu i na úrovni zóny, požadavek se nejprve vyhodnotí proti pravidlům na úrovni účtu. Výjimka definovaná na úrovni zóny nezabrání shodě na úrovni účtu.
Více informací o tom, v jakém pořadí funkce WAF běží, najdete v Interoperabilita bezpečnostních funkcí.
Další kroky
Přidejte výjimky v dashboardu Cloudflare nebo přes API.