Como fazer o tuning do WAF

Você pode usar o recurso WAF Tuning para analisar listas de redes, IPs e países que correspondem aos conjuntos de regras do WAF configurados.

Neste guia, você filtrará possíveis ataques no seu WAF e criará uma regra permitida (allowed rule) a partir dos resultados que você recebe.


Faça o tuning do WAF

Requer:


Após definir as configurações iniciais, proceda da seguinte maneira:

  1. Acesse o Azion Console > WAF Rules.
  2. Selecione o WAF Rule Set que deseja usar ou crie um novo.
  3. Selecione a aba Tuning.
    • Você encontrará as variáveis disponíveis para filtrar.
  4. Defina o intervalo de tempo que deseja analisar.
  5. No menu suspenso Workloads, selecione os workloads que deseja analisar. Este campo é obrigatório.
  6. Você também pode filtrar por lista de redes.
  7. Opcionalmente, você pode clicar no botão + Filter para filtrar por Endereço IP ou País
    • Nesse caso, clique no botão Apply.

Para exemplificar uma situação real, vamos supor a existência de algumas variáveis:

  1. Em Time Range, selecione Last 12 hours.
  2. Em Workloads, selecione www.mydomain.com e www.anotherdomain.com.
  3. Em Network List, selecione Blocklist IPs.

Você receberá uma lista de registros referentes aos filtros que aplicou. Neste caso, registros que dão match com a network list Blocklist IPs.

Você pode fazer uma análise detalhada dos registros clicando em cada um deles com informações sobre Rule IDs, Hits, Paths, IPs, Countries, Top 10 IPs Address e Top 10 Countries.


Crie uma Allowed Rule

Ao filtrar uma consulta com o WAF Tuning, você pode criar uma allowed rule a partir dos resultados apresentados. Para fazer isso:

  1. Use a caixa de seleção Field para selecionar os registros para os quais deseja criar uma regra permitida.
    • Você pode selecionar quantos registros quiser.
  2. Clique no botão Allow Rules.

Você pode ir para a aba Allowed Rules na página WAF Rules para verificar se a regra permitida foi criada com sucesso. Todas as novas requisições para os domínios especificados no seu edge firewall configurado serão tratadas de acordo com as novas regras adicionadas.