Altere a ordem das regras de firewall
Mova uma regra de firewall para cima de outra, para que uma regra de negação recuse um cliente antes que a regra que aplica o WAF o pontue.
Você altera a ordem em que um firewall executa as suas regras pelo Azion Console ou pela Azion CLI. Um firewall executa as suas regras em sequência, e um comportamento como Deny (403 Forbidden) interrompe todas as regras depois dele. A plataforma atribui a posição de cada regra na ordem de criação, então uma regra de negação criada em um firewall que já aplica o WAF roda depois da regra de WAF, e o WAF pontua um cliente que a regra de negação recusa. Para como a ordem decide o que é executado, consulte Ordem das regras.
Pré-requisitos
- Um firewall com as regras a ordenar. Para criar uma regra que nega os endereços de uma network list, consulte Bloqueie endereços até uma data.
- Acesso ao Azion Console, para o procedimento pelo Console. Consulte Acesse o Azion Console.
- A Azion CLI instalada e autorizada, e o ID do firewall, para o procedimento pela CLI.
Os exemplos movem a regra siem - deny listed addresses para cima da regra que aplica o WAF, no firewall <firewall-id>. Substitua-os pelas suas regras e pelo seu firewall.
Mova uma regra para cima de outra
A regra que você move roda antes de todas as regras abaixo dela, então uma requisição que ela nega nunca chega a elas. A Azion CLI define a ordem inteira de uma vez, a partir dos IDs de todas as regras do firewall.
Para mover a regra pelo Azion Console:
Acesse Azion Console > Firewalls, selecione o firewall e vá para a aba Rules Engine.
Na lista do Rules Engine, mova siem - deny listed addresses para cima da regra que aplica o WAF.
A lista do Rules Engine mostra siem - deny listed addresses acima da regra que aplica o WAF.
O firewall executa siem - deny listed addresses antes da regra que aplica o WAF, então um endereço listado é recusado antes que o WAF o pontue.
O caso de uso Bloquear atacantes automaticamente a partir de detecções do SIEM usa os valores deste exemplo.
No caso de uso Inspecionar uploads de arquivos em busca de conteúdo malicioso, esta seção usa estes valores:
| Configuração | Valor |
|---|---|
| Posição | Abaixo de upload - deny flagged senders |
Confirme a nova ordem
Para confirmar a ordem, liste as regras do firewall de novo:
O comando exibe as regras na nova ordem, com siem - deny listed addresses acima da regra que aplica o WAF. Para cada flag do comando, consulte Azion CLI firewall-rule.