Como verificar o modo do seu WAF

O Web Application Firewall (WAF) da Azion pode operar em dois modos diferentes, modo de aprendizagem (learning) e modo de bloqueio (blocking). No modo de aprendizagem, o WAF analisará as ameaças, sem bloqueá-las. No modo de bloqueio, todas as requisições consideradas ameaças são bloqueadas e nem chegam ao servidor (origem).

Rodar o WAF em modo de aprendizagem (ou estágio de calibração) ajuda a melhorar o seu funcionamento e reduz falsos positivos. O modo de bloqueio fornecerá proteção, em tempo real, contra todas as famílias de ameaças suportadas.

Veja a lista de todas as famílias de ameaças das quais o WAF protege.

Este guia irá lhe orientar a criar, conferir e editar o modo de operação de um WAF Rule Set.

WAF Rule Set é como é chamada uma configuração de WAF.

O modo de operação do WAF é definido na aba Rules Engine de um Edge Firewall. Por isso, lembre-se de ter:

  • Uma configuração de Edge Firewall, com os domínios de suas edge applications associados.
  • Essa configuração de Edge Firewall deve ter pelo menos um WAF Rule Set configurado.

Se você não tiver um WAF Rule Set configurado, leia esta documentação sobre Web Application Firewall.

Confira e edite o modo de operação do WAF

Seção intitulada Confira e edite o modo de operacao do WAF

Para conferir ou editar o modo de operação de um WAF, siga os passos:

  1. Acesse o Azion Console.
  2. Abra o Products menu, indicado pelas três linhas horizontais. Na seção SECURE, clique em Edge Firewall.
  3. Na lista, localize e selecione a configuração de Edge Firewall que esteja rodando o WAF Rule Set que irá checar seu modo de operação.
  4. Na aba Main Settings, certifique-se de:
    • Ter todos os domínios de suas edge applications selecionados na lista de domínios.
    • Ativar os switches dos módulos Network Layer Protection e Web Application Firewall.
    • Se fizer alguma alteração, clique no botão Save.
  5. Clique na aba Rules Engine.
  6. Selecione a regra associada ao WAF Rule Set que deseja conferir o modo de operação.

Esta regra deve ter uma lógica de Criteria/Behavior semelhante ao exemplo abaixo, e o modo de operação do WAF estará abaixo do nome da regra:

Criteria: If: [Request URI] [starts with] [/].
Behavior: Then: [Set WAF Rule Set] [<name-of-waf-rule-set>] [Learning/Blocking].

  1. Clique no botão Save.

Contribuidores