INTEGRITY Документация

Устранение неполадок управляемых правил WAF (предыдущая версия)

По умолчанию управляемые правила WAF полностью администрируются через дашборд Cloudflare и совместимы с большинством сайтов и веб-приложений. Тем не менее возможны ложные срабатывания и пропуски:

Устранение ложных срабатываний

Определение подозрительного содержимого субъективно для каждого сайта. Например, PHP-код, отправленный на ваш сайт, обычно подозрителен. Но ваш сайт может обучать программированию, и тогда посетителям нужно отправлять PHP-код. В этой ситуации следует отключить соответствующие управляемые правила для этого сайта, поскольку они будут мешать его нормальной работе.

Чтобы проверить ложные срабатывания, установите для управляемых правил WAF действие Simulate. Этот режим позволяет фиксировать реакцию на возможные атаки без челленджа или блокировки входящих запросов. Также просматривайте в Security Events сэмплированные журналы , чтобы определить, какие управляемые правила вызвали ложные срабатывания.

Если вы обнаружили ложное срабатывание, есть несколько возможных решений:

Дополнительные рекомендации:

Устранение пропущенных срабатываний (false negatives)

Чтобы выявить пропуски (false negatives), просмотрите HTTP-журналы на вашем исходном веб-сервере. Чтобы сократить пропуски, используйте следующий чек-лист: