← Dokumentace WAF / managed-rules / waf-exceptions
Přidání výjimky v dashboardu
1. Přejděte na stránku dashboardu zóny nebo účtu
Přidání výjimky na úrovni zóny:
-
V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.
Přejděte na Bezpečnostní pravidla ↗ -
Vyberte Create > Spravovaná pravidla.
Přidání výjimky na úrovni účtu (pouze plány Enterprise):
-
V Cloudflare dashboardu přejděte na WAF stránku.
Přejděte na WAF ↗ -
Přejděte na Spravované sady pravidel záložku.
-
Vyberte Deploy > Nasazení spravované výjimky.
2. Definujte základní parametry výjimky
-
V Název výjimky, zadejte název výjimky.
-
V When incoming requests match, zadejte filtrovací výraz, který definuje podmínky pro uplatnění výjimky. Když výraz odpovídá, WAF vyhodnotí výjimku a přeskočí jedno či více pravidel spravovaných sad pravidel WAF. Filtrovací výraz používá Jazyk Rules.
3. Vyberte pravidla, která se mají přeskočit
-
V Poté, vyberte typ výjimky která určuje, jaká pravidla se mají přeskočit:
- Skip all remaining rules: Přeskočí všechna zbývající pravidla spravovaných sad WAF. Pokud tuto možnost vyberete, pokračujte na 4. Vytvořte výjimku.
- Přeskočení konkrétních pravidel spravované sady: Přeskočí jedno nebo více pravidel spravované sady pravidel.
-
Vyberte Select ruleset.
-
Vedle sady pravidel obsahující pravidlo (pravidla), která chcete přeskočit, vyberte Select rules.
-
A) Přeskočení jednoho nebo více pravidel v sadě:
- Vyhledejte pravidlo pomocí dostupných filtrů. Hledat můžete podle popisu, ID pravidla nebo tagu. Například v sadě Cloudflare OWASP Core Ruleset můžete hledat
920460k nalezení pravidla920460: Abnormal character escapes in request. - Zaškrtněte políčko vedle pravidla (pravidel), která chcete přeskočit.
- V případě potřeby vyhledejte a vyberte další pravidla. Dashboard uchovává seznam vybraných pravidel mezi jednotlivými vyhledáváními.
B) Pro přeskočení všech pravidel v sadě:
-
Vyberte všechna pravidla na aktuální stránce zaškrtnutím políčka v záhlaví tabulky vedle Popis/ID pravidla. V záhlaví tabulky se zobrazí
10 rules selected (of <TOTAL> rules).
-
Vyberte Select all <TOTAL> rules v záhlaví tabulky vyberete všechna pravidla na všech stránkách.
- Vyhledejte pravidlo pomocí dostupných filtrů. Hledat můžete podle popisu, ID pravidla nebo tagu. Například v sadě Cloudflare OWASP Core Ruleset můžete hledat
-
Vyberte Next.
4. Vytvořte výjimku
-
(Volitelné) Chcete-li vypnout logování požadavků odpovídajících výjimce, vypněte Logování odpovídajících požadavků.
-
Chcete-li výjimku uložit a nasadit, vyberte Deploy. Pokud ještě nejste připraveni výjimku nasadit, vyberte Save as Draft.
5. (Volitelné) Upravte výjimku
Úprava výjimky na úrovni zóny:
-
V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.
Přejděte na Bezpečnostní pravidla ↗ -
(Volitelné) Filtrujte podle Managed Rules.
-
Najděte výjimku, kterou chcete upravit, a vyberte její název. Výjimky jsou pravidla uvedená s Akce = Skip.
-
Po dokončení změn vyberte Save.
Případně můžete výjimku smazat výběrem Smazání výjimky.
Úprava výjimky na úrovni účtu (pouze plány Enterprise):
-
V Cloudflare dashboardu přejděte na WAF stránku.
Přejděte na WAF ↗ -
Přejděte na Spravované sady pravidel záložku.
-
Najděte výjimku, kterou chcete upravit, a vyberte její název. Výjimky jsou pravidla uvedená s Akce = Skip.
-
Po dokončení změn vyberte Save.
Případně můžete výjimku smazat výběrem Smazání výjimky.