Como criar um WAF rule set

Web Application Firewall (WAF) permite que você crie conjuntos de regras (rule set) referentes a possíveis tipos de ameaças. Você pode definir esses conjuntos de regras no Rules Engine para o Edge Firewall executar seus comportamentos.

Este guia criará um conjunto de regras para bloquear ameaças da família SQL Injection para prevenir ataques que tentam uma consulta select, por exemplo. Após criar um edge firewall e ativar o módulo WAF, siga os passos descritos a seguir.


  1. Acesse o Azion Console > WAF Rules.
  2. Clique no botão + WAF Rule.
  3. No campo Name, dê um nome único e fácil de lembrar para o seu conjunto de regras WAF. Neste caso, Conjunto de regras SQL Injection.
  4. Na seção Threat Type Configuration, procure pela opção SQL Injection.
  5. Escolha a opção Sensitivity High para esta ameaça, para que o WAF não permita requisições consideradas como uma ameaça de SQL Injection.
  6. Certifique-se de que o switch Active esteja habilitado.
  7. Clique no botão Save.

Repita este processo com outros tipos de ameaças para os quais você deseja criar um conjunto de regras.

Agora, você precisa aplicar o conjunto de regras que criou no Rules Engine. Para fazer isso:

  1. Ainda no Azion Console, vá para Edge Firewall.
  2. Selecione o edge firewall no qual você deseja aplicar a nova regra.
  3. Selecione a aba Rules Engine.
  4. Clique no botão + Rule.
  5. Dê um nome para sua regra e, opcionalmente, uma descrição.
  6. Na seção Criteria, selecione a variável Request Args.
  7. Como operador de comparação, selecione matches.
  8. Como argumento, adicione content-type=select.
  9. Na seção Behaviors, selecione Set WAF Rule Set.
  10. Como argumentos:
    • No primeiro menu suspenso, selecione o conjunto de regras que deseja usar. Neste caso, SQL Injection rule set.
    • No segundo menu suspenso, selecione o modo que você deseja que o edge firewall opere: Learning ou Blocking. Neste caso, Blocking.
  11. Clique no botão Save.


Contribuidores