Mude um rule set para blocking
Altere o modo no behavior que aplica um rule set, para que uma requisição pontuada seja recusada em vez de registrada e entregue.
Você pode mudar a regra que aplica um rule set de logging para blocking pela API ou pelo Azion Console. O modo pertence ao behavior Set WAF, não ao rule set, então o mesmo rule set pode rodar em logging em uma regra e em blocking em outra.
Pré-requisitos
- Uma regra que aplica o rule set em
logging. Para criá-la, consulte Aplique um rule set a toda requisição. - Um personal token, para a requisição à API.
Defina o modo como blocking
Um PUT para /v4/workspace/firewalls/<firewall-id>/request_rules/<rule-id> substitui a regra, então o corpo carrega os criteria também. Envie a regra de novo com mode definido como blocking:
A regra agora recusa com 400 uma requisição cujo score alcança um limiar, em vez de registrá-la e entregá-la. Uma mudança leva vários minutos para alcançar a infraestrutura distribuída da Azion, e as requisições alternam entre o behavior antigo e o novo enquanto ela chega.
mode aceita logging ou blocking e nada mais. Um corpo carregando "mode": "learning" é recusado com 400 e o erro 10039 Invalid Choice, apontando para /data/behaviors/0/attributes/mode. Um corpo sem nenhum mode é recusado com 10059 Required Field no mesmo ponteiro.