Isente um parâmetro de query string
Impeça que uma regra interna dispare em um argumento de query string, e deixe-a disparando no resto, pelo Azion Console, pela Azion CLI ou pela API.
Você pode criar uma exceção do WAF que impede uma regra interna de pontuar um argumento de query string pelo Azion Console, pela Azion CLI ou pela API. A exceção abaixo impede que a regra 1013, a regra do apóstrofo, dispare no argumento q de /search, e a deixa disparando em todo outro argumento, path e header.
Pré-requisitos
- O rule set que bloqueou a requisição, como
storefront-waf. - O id da regra interna que disparou. Para lê-lo, consulte Leia o score de uma requisição bloqueada.
- A Azion CLI instalada e um personal token configurado, para o procedimento da CLI.
- Um personal token, para a requisição à API.
Crie a exceção
Para criar a exceção pelo Azion Console:
Acesse o Azion Console > Edge Libraries > WAF Rules.
Em Rule ID, selecione 1013.
Em Description, informe Allow apostrophes in the storefront search term. Em Path, informe /search.
Em Condition, selecione Specific Query String Name e informe q no campo Name que aparece. Em Operator, selecione contains.
A regra 1013 não pontua mais o argumento q de /search, e continua pontuando todo outro argumento, path e header.
Para a mesma exceção com todo campo que ela aceita explicado, consulte Crie uma exceção do WAF.