INTEGRITY Документация

Управляемые правила WAF (предыдущая версия)

Управляемые правила — функция Cloudflare WAF (файрвола веб-приложений) — выявляют и устраняют подозрительную активность для HTTP-GET и POST запросов.

Примеры вредоносное содержимое , выявляемые управляемыми правилами, включают:

Управляемые правила WAF (предыдущая версия) доступны на планах Pro, Business и Enterprise для любых поддомены, проксируемые через Cloudflare. Управляйте настройками управляемых правил в Security > WAF > Управляемые правила

Управляемые правила включают три пакета:

Вы можете использовать выборочные логи в Security Events , чтобы просматривать угрозы, заблокированные управляемыми правилами WAF.


Cloudflare Managed Ruleset

Cloudflare Managed Ruleset содержит правила безопасности, написанные и курируемые Cloudflare. Выберите имя набора правил в разделе Группа , чтобы показать описания правил.

Cloudflare Specials — группа, обеспечивающая базовую файрвол-защиту от распространённых атак.

При просмотре набора правил Cloudflare показывает действия по умолчанию для каждого правила в разделе Режим по умолчанию. Режим, доступные для отдельных правил в рамках конкретного Cloudflare Managed Ruleset:

Cloudflare: Журнал изменений WAF позволяет клиентам отслеживать текущие изменения в Cloudflare Managed Ruleset.


OWASP ModSecurity Core Rule Set

Пакет OWASP ModSecurity Core Rule Set присваивает каждому запросу оценку в зависимости от того, сколько правил OWASP сработало. Некоторые правила OWASP имеют более высокую оценку чувствительности, чем другие.

После оценки запроса правилами OWASP Cloudflare сравнивает итоговую оценку с Чувствительность настроенной для зоны.  Если оценка превышает чувствительность, к запросу применяется действие на основе Действие , настроенные в Пакет: OWASP ModSecurity Core Rule Set:

Оценка чувствительности, необходимая для срабатывания WAF для конкретного Чувствительность выглядит следующим образом:

Для AJAX-запросов вместо этого применяются следующие оценки:

Просмотрите запись в сэмплированные журналы для итоговой оценки и для отдельных сработавших правил.

Управление пакетом OWASP

Пакет OWASP ModSecurity Core Rule Set содержит несколько правил из проект OWASP. Cloudflare не пишет и не курирует правила OWASP. В отличие от Cloudflare Managed Ruleset, конкретные правила OWASP либо включены, либо On или Off.

Для управления порогами OWASP установите Чувствительность в Low, Средний, или Высокий в разделе Пакет: OWASP ModSecurity Core Rule Set.

Установка Чувствительность в Off отключит весь пакет OWASP, включая все его правила. Выбор подходящего Чувствительность зависит от отрасли и особенностей вашего бизнеса. Например, Low подходит для следующих случаев:

При высокой чувствительности загрузка больших файлов будет вызывать срабатывание WAF.

Cloudflare рекомендует изначально установить чувствительность Low и проверяя ложные срабатывания перед дальнейшим повышением чувствительности.


Важные замечания