INTEGRITY Dokumentace

Řešení problémů se spravovanými pravidly WAF (předchozí verze)

Ve výchozím nastavení jsou spravovaná pravidla WAF plně spravována prostřednictvím dashboardu Cloudflare a jsou kompatibilní s většinou webů a webových aplikací. Mohou se však vyskytnout falešně pozitivní i falešně negativní detekce:

Řešení falešně pozitivních detekcí

Definice podezřelého obsahu je pro každý web subjektivní. Například PHP kód odeslaný na váš web je obvykle podezřelý. Váš web ale může vyučovat programování a může vyžadovat, aby návštěvníci PHP kód odesílali. V takové situaci byste měli související spravovaná pravidla pro tento web zakázat, protože by narušovala běžný provoz webu.

Pro otestování falešně pozitivních detekcí nastavte spravovaná pravidla WAF na Simulate režimu. Tento režim vám umožňuje zaznamenávat reakci na možné útoky bez vyzývání (challenge) nebo blokování příchozích požadavků. Zkontrolujte také v Security Events vzorkované logy ke zjištění, která spravovaná pravidla způsobila falešně pozitivní detekce.

Pokud najdete falešně pozitivní detekci, existuje několik možných řešení:

Další pokyny jsou následující:

Řešení falešně negativních detekcí

K identifikaci falešně negativních detekcí zkontrolujte HTTP logy na svém origin webovém serveru. Ke snížení falešně negativních detekcí použijte následující checklist: