INTEGRITY Документация

Добавление исключения в панели управления

1. Перейдите на страницу панели управления зоны или учётной записи

Чтобы добавить исключение на уровне зоны:

  1. В панели управления Cloudflare перейдите в Правила безопасности .

    Перейдите в Правила безопасности ↗
  2. Выберите Create > Управляемые правила.

Чтобы добавить исключение на уровне аккаунта (только тарифы Enterprise):

  1. В панели управления Cloudflare перейдите в WAF .

    Перейдите в WAF ↗
  2. Перейдите в Управляемые наборы правил вкладку.

  3. Выберите Deploy > Deploy managed exception.

2. Задайте основные параметры исключения

  1. В Имя исключения, введите имя исключения.

    Страница Add exception в панели управления Cloudflare
  2. В Когда входящие запросы соответствуют, укажите выражение фильтра, определяющее условия применения исключения. Когда выражение совпадает, WAF оценивает исключение, пропуская одно или несколько правил управляемых наборов правил WAF. Выражение фильтра использует Язык Rules.

3. Выберите правила для пропуска

  1. В Тогда, выберите тип исключения который определяет, какие правила пропустить:

    • Пропуск всех остальных правил: пропускает все остальные правила управляемых наборов WAF. Если выбираете этот вариант, перейдите к 4. Создайте исключение.
    • Пропуск отдельных правил управляемого набора правил: пропускает одно или несколько правил управляемого набора правил.
  2. Выберите Select ruleset.

  3. Рядом с набором правил, содержащим правила, которые вы хотите пропустить, выберите Выберите правила.

  4. A) Чтобы пропустить одно или несколько правил набора:

    1. Найдите правило с помощью доступных фильтров. Искать можно по описанию, идентификатору правила или тегу. Например, в Cloudflare OWASP Core Ruleset можно искать 920460 чтобы найти правило 920460: Abnormal character escapes in request.
    2. Установите флажок рядом с правилом или правилами, которые вы хотите пропустить.
    3. При необходимости найдите и выберите другие правила. Дашборд сохраняет список выбранных вами правил между поисками.

    B) Чтобы пропустить все правила набора:

    1. Выберите все правила на текущей странице, установив флажок в заголовке таблицы, рядом с Описание/ID правила. В заголовке таблицы отобразится 10 rules selected (of <TOTAL> rules).

      Страница выбора правил с возможностью выбрать все правила в наборе
    2. Выберите Select all <TOTAL> rules в заголовке таблицы, чтобы выбрать все правила на всех страницах.

  5. Выберите Next.

4. Создайте исключение

  1. (Необязательно) Чтобы отключить логирование запросов, соответствующих исключению, отключите Log matching requests.

  2. Чтобы сохранить и развернуть исключение, выберите Deploy. Если вы не готовы развернуть исключение, выберите Save as Draft.

5. (Необязательно) Измените исключение

Чтобы изменить исключение на уровне зоны:

  1. В панели управления Cloudflare перейдите в Правила безопасности .

    Перейдите в Правила безопасности ↗
  2. (Необязательно) Отфильтруйте по Managed Rules.

  3. Найдите исключение, которое хотите отредактировать, и выберите его имя. Исключения — это правила, отображаемые с Действие = Skip.

  4. Закончив вносить изменения, выберите Save.
    Либо, чтобы удалить исключение, выберите Delete exception.

Чтобы изменить исключение на уровне учётной записи (только планы Enterprise):

  1. В панели управления Cloudflare перейдите в WAF .

    Перейдите в WAF ↗
  2. Перейдите в Управляемые наборы правил вкладку.

  3. Найдите исключение, которое хотите отредактировать, и выберите его имя. Исключения — это правила, отображаемые с Действие = Skip.

  4. Закончив вносить изменения, выберите Save.
    Либо, чтобы удалить исключение, выберите Delete exception.