← Документация WAF / managed-rules
Создание исключений
Создайте исключение, чтобы пропускать выполнение управляемых наборов правил WAF или отдельных их правил. Конфигурация исключения включает выражение, определяющее условия пропуска, а также правила или наборы правил, пропускаемые при этих условиях.
Типы исключений
Исключение может иметь одно из следующих поведений (от высшего приоритета к низшему):
- Пропуск всех остальных правил (принадлежащих управляемым наборам правил WAF)
- Пропуск одного или нескольких управляемых наборов правил WAF
- Пропуск одного или нескольких правил управляемых наборов правил WAF
Подробнее об исключениях см. в Создание исключения в документации по Ruleset Engine.
Область действия и порядок выполнения
Исключения можно определять на уровне аккаунта и на уровне зоны. Область действия исключения определяет, на какие правила оно влияет:
- Исключение уровня аккаунта пропускает только правила, настроенные на уровне аккаунта. На правила уровня зоны оно не влияет.
- Исключение уровня зоны пропускает только правила, настроенные на уровне зоны. На правила уровня учётной записи оно не влияет.
Внутри каждой фазы наборы правил уровня аккаунта выполняются раньше наборов уровня зоны. Это означает, что если вы развернули управляемые правила и на уровне аккаунта, и на уровне зоны, запрос сначала проверяется по правилам уровня аккаунта. Исключение, определённое на уровне зоны, не предотвратит совпадение на уровне аккаунта.
Дополнительную информацию о последовательности работы функций WAF см. в Совместная работа функций безопасности.
Дальнейшие шаги
Добавьте исключения в панели управления Cloudflare или через API.