← Документация WAF / managed-rules / reference / owasp-core-ruleset
Пример оценки OWASP
Следующий пример вычисляет оценку угрозы запроса OWASP для входящего запроса. Конфигурация управляемого набора правил OWASP следующая:
- OWASP Anomaly Score Threshold: Высокая — 25 и выше
- OWASP Paranoia Level: PL3
- OWASP Action: Managed Challenge
В этой таблице показан ход оценки набора правил OWASP:
| ID правила | Уровень паранойи | Правило совпало? | Оценка правила | Накопительно threat score |
|---|---|---|---|---|
| – | – | – | – | 0 |
...1813a269 |
PL3 | Да | +5 | 5 |
...ccc02be6 |
PL3 | Нет | – | 5 |
...96bfe867 |
PL2 | Да | +5 | 10 |
...48b74690 |
PL1 | Да | +5 | 15 |
...3297003f |
PL2 | Да | +3 | 18 |
...317f28e1 |
PL1 | Нет | – | 18 |
...682bb405 |
PL2 | Да | +5 | 23 |
...56bb8946 |
PL2 | Нет | – | 23 |
...e5f94216 |
PL3 | Да | +3 | 26 |
| (...) | (...) | (...) | (...) | (...) |
...f3b37cb1 |
PL4 | (не оценивается) | – | 26 |
Итоговая оценка угрозы запроса: 26
Поскольку 26 >= 25 — то есть threat score больше настроенного порога оценки, — Cloudflare применит настроенное действие (Managed Challenge). Если бы вы настроили порог оценки Medium — 40 и выше, Cloudflare не применит действие, поскольку оценка угрозы запроса будет ниже порога оценки (26 < 40).
Sampled logs в Security Events отобразил бы следующие детали для примера входящего запроса, обработанного OWASP Core Ruleset:
В выборочных логах правилом, связанным с запросами, обработанными Cloudflare OWASP Core Ruleset, является последнее правило этого управляемого набора: 949110: Inbound Anomaly Score Exceeded, с идентификатором правила