---
name: azion-ajuste-um-waf-rule-set
description: >-
  Leia na aba Tuning as requisições que um rule set correspondeu e transforme as legítimas em exceções.
---

# Ajuste um WAF rule set

Você pode ler as requisições que um rule set do [Web Application Firewall (WAF)](/pt-br/documentacao/plataforma/firewall/#waf) correspondeu a partir da aba **Tuning** no Azion Console. Os registros selecionados viram exceções, de modo que o rule set para de corresponder àquelas requisições e continua pontuando o restante.

O Tuning roda apenas no Azion Console. Nem a [Azion CLI](/pt-br/documentacao/devtools/cli/) nem a API carregam um path de tuning, então tanto os registros quanto a conversão em massa são alcançáveis somente pelo Console.

O Tuning é uma volta de um loop que começa no modo `Logging` e termina em `Blocking`. Para entender por que o loop se repete, consulte [Score e modos](/pt-br/documentacao/plataforma/firewall/waf/score-e-modos/#tuning).

[Workloads](/pt-br/documentacao/plataforma/workloads/) substituiu [Domains](/pt-br/documentacao/plataforma/workloads/domains/), e o Tuning nomeia aquele que a sua conta carrega. Selecione o controle que o seu Console exibe.

---

## Pré-requisitos

- Acesso ao Azion Console. Para entrar, consulte [Como acessar o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).
- Um firewall com o módulo WAF ativado. Consulte [Defina as configurações principais de um firewall](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/firewall-definir-main-settings/).
- Um rule set aplicado ao tráfego por um comportamento `Set WAF`. Consulte [Crie e aplique um WAF rule set](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/criar-waf-rule-set/).
- Tráfego pontuado contra esse rule set nos últimos 3 dias, que é a janela mais longa que o Tuning lê.

---

## Filtre os registros do Tuning

Uma consulta roda sobre um intervalo de tempo e ao menos um workload ou domínio. Todos os outros filtros a estreitam.

**Workloads**

Para ler os registros de um rule set aplicado a um workload:

1. **Abra a página WAF Rules**

   Acesse o [Azion Console](https://console.azion.com/) > **Edge Libraries** > **WAF Rules**.

2. **Selecione o rule set que você quer ajustar**

3. **Selecione a aba Tuning**

4. **Escolha um intervalo de tempo**

   As opções vão de `Last 1 hour` a `Last 3 days`, que é a janela mais longa disponível.

5. **Selecione um ou mais workloads**

   Esse filtro é obrigatório. A tela não lista registro algum até que um workload seja selecionado.

6. **(Opcional) Selecione uma network list**

   A consulta então retorna apenas os registros cujo endereço de origem está em uma entrada de [Network Lists](/pt-br/documentacao/plataforma/firewall/network-shield/network-lists/).

7. **(Opcional) Adicione um filtro de campo**

   Selecione **Filter** e escolha **Country** ou **IP Address**. Selecione **Apply** para rodar a consulta com ele.

O Console informa quantos registros foram encontrados. A lista de resultados carrega uma linha por regra interna que correspondeu, com as colunas **Rule ID**, **Hits**, **Paths**, **IPs**, **Countries**, **Top 10 IP Addresses** e **Top 10 Countries**.

Por exemplo, uma consulta sobre `Last 12 hours`, dois workloads e a network list `Blocklist IPs` retorna apenas os registros que esses endereços produziram.

**Domains**

Para ler os registros de um rule set aplicado a um domínio:

1. **Abra a página WAF Rules**

   Acesse o [Azion Console](https://console.azion.com/) > **Edge Libraries** > **WAF Rules**.

2. **Selecione o rule set que você quer ajustar**

3. **Selecione a aba Tuning**

4. **Escolha um intervalo de tempo**

   As opções vão de `Last 1 hour` a `Last 3 days`, que é a janela mais longa disponível.

5. **Selecione um ou mais domínios**

   Esse filtro é obrigatório. A tela não lista registro algum até que um domínio seja selecionado.

6. **(Opcional) Selecione uma network list**

   A consulta então retorna apenas os registros cujo endereço de origem está em uma entrada de [Network Lists](/pt-br/documentacao/plataforma/firewall/network-shield/network-lists/).

7. **(Opcional) Adicione um filtro de campo**

   Selecione **Filter** e escolha **Country** ou **IP Address**. Selecione **Apply** para rodar a consulta com ele.

O Console informa quantos registros foram encontrados. A lista de resultados carrega uma linha por regra interna que correspondeu, com as colunas **Rule ID**, **Hits**, **Paths**, **IPs**, **Countries**, **Top 10 IP Addresses** e **Top 10 Countries**.

Por exemplo, uma consulta sobre `Last 12 hours`, dois domínios e a network list `Blocklist IPs` retorna apenas os registros que esses endereços produziram.

> **nota**
>
> O campo **IP Address** não pode ser combinado com uma network list de IP ou CIDR, e o campo **Country** não pode ser combinado com uma network list de países. O Console avisa você quando uma consulta carrega os dois.

Para cada filtro e cada coluna que essa tela oferece, consulte [WAF Exceptions](/pt-br/documentacao/plataforma/firewall/waf/custom-allowed-rules/#tuning).

---

## Crie exceções a partir dos registros

Permitir um registro escreve uma exceção para aquele ID da regra. Uma seleção produz várias delas: a confirmação informa que uma regra separada é criada para cada possível ataque em cada URI.

**Workloads**

Para permitir registros lidos de um workload:

1. **Selecione um ID da regra na lista de resultados**

   **More Details** abre, listando as ocorrências por trás daquele ID da regra.

2. **Selecione os registros que você quer permitir**

   Use a caixa de seleção na coluna **Field**. Selecione quantos registros precisar.

3. **Selecione Allow Rules**

4. **Informe o motivo para permitir essas regras**

   A confirmação pede esse motivo, ou qualquer outra informação sobre as requisições.

O Console informa quantas allowed rules foram criadas, e cada uma aparece na aba **Allowed Rules**. Novas requisições aos workloads selecionados que correspondem a esses IDs de regra são permitidas.

**Domains**

Para permitir registros lidos de um domínio:

1. **Selecione um ID da regra na lista de resultados**

   **More Details** abre, listando as ocorrências por trás daquele ID da regra.

2. **Selecione os registros que você quer permitir**

   Use a caixa de seleção na coluna **Field**. Selecione quantos registros precisar.

3. **Selecione Allow Rules**

4. **Informe o motivo para permitir essas regras**

   A confirmação pede esse motivo, ou qualquer outra informação sobre as requisições.

O Console informa quantas allowed rules foram criadas, e cada uma aparece na aba **Allowed Rules**. Novas requisições aos domínios selecionados que correspondem a esses IDs de regra são permitidas.

Quando apenas parte de uma seleção é escrita, o Console reporta uma falha parcial e o número de regras criadas. Selecione os registros restantes e permita-os de novo.

---

## Próximos passos

- [Verifique ou altere o modo do WAF](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/como-verificar-modo-do-seu-waf.md): Mova o rule set de Logging para Blocking quando os registros não carregarem mais falsos positivos.
- [Crie uma exceção do WAF](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/configurar-waf-allowed-rules.md): Escreva uma única exceção à mão, com sua própria condition e seu próprio operator.
- [WAF Exceptions](/pt-br/documentacao/plataforma/firewall/waf/custom-allowed-rules.md): Cada campo que uma exceção carrega, as quinze match zones e a própria tela de Tuning.
- [Score e modos](/pt-br/documentacao/plataforma/firewall/waf/score-e-modos.md): Por que o tuning se repete, e o que cada modo faz com uma requisição que cruza um limiar.
