---
name: azion-mude-um-rule-set-para-blocking
description: >-
  Altere o modo no behavior que aplica um rule set, para que uma requisição pontuada seja recusada em vez de registrada e entregue.
---

# Mude um rule set para blocking

Você pode mudar a regra que aplica um rule set de `logging` para `blocking` pela API ou pelo Azion Console. O modo pertence ao behavior `Set WAF`, não ao rule set, então o mesmo rule set pode rodar em `logging` em uma regra e em `blocking` em outra.

---

## Pré-requisitos

- Uma regra que aplica o rule set em `logging`. Para criá-la, consulte [Aplique um rule set a toda requisição](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/aplicar-rule-set/).
- Um personal token, para a requisição à API.

---

## Defina o modo como blocking

Um `PUT` para `/v4/workspace/firewalls/<firewall-id>/request_rules/<rule-id>` substitui a regra, então o corpo carrega os criteria também. Envie a regra de novo com `mode` definido como `blocking`:

```json
{
  "name": "Apply storefront-waf",
  "active": true,
  "criteria": [
    [
      {
        "conditional": "if",
        "variable": "${request_uri}",
        "operator": "starts_with",
        "argument": "/"
      }
    ]
  ],
  "behaviors": [
    {
      "type": "set_waf",
      "attributes": {
        "waf_id": 12349,
        "mode": "blocking"
      }
    }
  ]
}
```

A regra agora recusa com `400` uma requisição cujo score alcança um limiar, em vez de registrá-la e entregá-la. Uma mudança leva vários minutos para alcançar a infraestrutura distribuída da Azion, e as requisições alternam entre o behavior antigo e o novo enquanto ela chega.

`mode` aceita `logging` ou `blocking` e nada mais. Um corpo carregando `"mode": "learning"` é recusado com `400` e o erro `10039 Invalid Choice`, apontando para `/data/behaviors/0/attributes/mode`. Um corpo sem nenhum `mode` é recusado com `10059 Required Field` no mesmo ponteiro.

> **nota**
>
> Para mudar o modo pelo Azion Console, abra o firewall, selecione a aba **Rules Engine** e a regra, e defina o modo no behavior **Set WAF** dela como *Blocking*. O procedimento completo está em [Verifique ou altere o modo do WAF](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/como-verificar-modo-do-seu-waf/).

---

## Próximos passos

- [Aplique um rule set a toda requisição](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/aplicar-rule-set.md): A regra que esta mudança edita, e o critério que ela tem que manter.
- [Score e modos](/pt-br/documentacao/plataforma/firewall/waf/score-e-modos.md): O que cada modo faz com uma requisição cujo score alcança um limiar.
