Crie e aplique um WAF rule set
Crie um WAF rule set com as famílias de ameaças e a sensibilidade que você escolher e aplique-o a um firewall com um behavior Set WAF.
Crie um rule set do Web Application Firewall (WAF) e aplique-o a um firewall com uma regra do Rules Engine. As duas tarefas rodam a partir do Azion Console, da Azion CLI ou da API.
Para uma primeira execução que termina em uma requisição bloqueada, consulte Primeiros passos com WAF. Aquela página fixa cada opção do caminho. Esta as deixa em aberto: você escolhe as famílias de ameaças, a sensibilidade de cada uma e o modo.
Selecione uma interface. Os pré-requisitos e as duas tarefas seguem essa escolha.
Pré-requisitos
- Uma conta Azion. Para criar uma, consulte Como criar uma conta na Azion.
- Um firewall com o módulo WAF habilitado. O WAF é o único módulo que um firewall deixa desabilitado por padrão. Consulte Defina as configurações principais de um firewall.
- Um workload vinculado a esse firewall, para que a regra que você criar receba tráfego. Consulte Vincule um firewall a um workload.
- Acesso ao Azion Console. Para entrar, consulte Como acessar o Azion Console.
Crie o rule set
Um rule set carrega até oito famílias de ameaças, e cada família tem a sua própria sensibilidade. A sensibilidade fixa o score que uma requisição precisa alcançar para que essa família a bloqueie. Toda família começa em medium. Uma sensibilidade maior bloqueia em um score menor: ela pega ataques que carregam menos evidência e, junto com eles, recusa mais tráfego legítimo. Para o que cada família detecta e o que cada nível custa, consulte WAF Rule Sets.
O formulário lista as oito famílias, então toda sensibilidade é definida em um só lugar. Para criar o rule set no Azion Console:
Acesse o Azion Console > Edge Libraries > WAF Rules.
Na seção General, informe um Name. Por exemplo: checkout-waf.
A seção Threat Type Configuration lista oito famílias, cada uma abrindo em Sensitivity Medium. Por exemplo, defina SQL Injection como Sensitivity High.
O rule set aparece em WAF Rules, com o seu Threat Type Configuration e o seu Status. Ele não pontua nada enquanto uma regra do Rules Engine não o nomear.
Aplique o rule set a um firewall
Uma regra do Rules Engine for Firewall seleciona requisições pelos seus próprios critérios e executa behaviors sobre elas. O behavior Set WAF nomeia um rule set e um modo. Uma regra carrega no máximo um behavior Set WAF.
O modo pertence ao behavior, e não ao rule set, e é obrigatório. O Logging pontua uma requisição, registra-a e a entrega. O Blocking recusa uma requisição cujo score alcança um limiar da sua família. Para a ordem em que passar de um para o outro, consulte Boas práticas de Firewall.
Para aplicar o rule set no Azion Console:
Acesse o Azion Console > Firewalls e selecione o firewall vinculado ao seu workload.
Informe um nome para a regra. Por exemplo: Apply checkout-waf.
Na seção Criteria, selecione a variável Request Uri, o operador starts with e / como argumento.
Na seção Behaviors, selecione Set WAF e então selecione checkout-waf como o rule set.
O firewall pontua contra o rule set todas as requisições que recebe.
Uma nova regra leva alguns minutos para alcançar a infraestrutura distribuída da Azion. Até que isso aconteça, uma requisição ainda pode ser respondida como era antes de a regra existir.