Eleve a sensibilidade de uma família de ameaças
Defina uma sensibilidade mais alta em uma família de ameaças do WAF pela API, e mantenha as outras sete onde estão.
Você pode elevar a sensibilidade de uma família de ameaças pela API e deixar as outras sete onde estão. O corpo abaixo eleva sql_injection para high e mantém as outras sete famílias em medium.
Pré-requisitos
- Um rule set existente, como
storefront-waf. Para criar um, consulte Crie um rule set em sensibilidade média. - Um personal token.
Eleve a família
Envie uma requisição PATCH para o endpoint do rule set, com todas as oito famílias em thresholds:
A API responde 202, e o rule set é lido de volta carregando exatamente as oito entradas que você enviou.
Um PATCH substitui o array thresholds inteiro em vez de mesclá-lo entrada por entrada. Envie todas as oito famílias, incluindo as sete que você não está alterando: um corpo que carrega apenas sql_injection deixa o rule set pontuando somente aquela família. Envie cada família uma vez: um threat repetido é respondido com 500 e o erro 10067 Internal Server Error em vez de uma mensagem de validação. O array guarda no máximo oito entradas, uma por família, e sensitivity aceita highest, high, medium, low ou lowest.
Para o que um nível altera no score com que uma família bloqueia, consulte Score e modos e WAF Rule Sets.