# Exemplos de WAF

Copie qualquer um destes snippets e altere os nomes e os ids para os da sua própria conta. Cada um é a menor forma completa de uma tarefa que o resto da documentação do [Web Application Firewall (WAF)](/pt-br/documentacao/plataforma/firewall/#waf) descreve em detalhe: um rule set, a regra do Rules Engine que o aplica, a exceção que resolve um falso positivo e a query que retorna o que o WAF decidiu sobre uma requisição.

Um rule set não pontua nada por conta própria. Enquanto uma regra do Rules Engine em um firewall não carregar um behavior `Set WAF` que o nomeie, nenhuma requisição é pontuada, então os dois primeiros snippets andam juntos. Onde um snippet tem uma forma de API e uma de Azion CLI, a página carrega as duas.

---

## Um rule set no caminho da requisição

- [Um rule set em sensibilidade média](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/rule-set-medio.md): Crie um rule set com as oito famílias de ameaças no nível de sensibilidade em que toda família começa.
- [Uma regra que aplica um rule set](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/aplicar-rule-set.md): Construa a regra do Rules Engine cujo behavior `Set WAF` coloca um rule set na frente de toda requisição que um firewall recebe.
- [Vincule um rule set no azion.config.js](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/binding-no-arquivo-de-config.md): Declare o rule set e a regra do firewall que o aplica no arquivo de configuração, em vez de criar os dois à mão.

---

## O que um rule set bloqueia

- [Mude um rule set para blocking](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/mudar-para-blocking.md): Altere o modo no behavior que aplica um rule set, para que uma requisição pontuada seja recusada em vez de entregue.
- [Aumente uma família de ameaças](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/aumentar-uma-familia.md): Defina uma sensibilidade mais alta em uma família de ameaças e mantenha as outras sete onde estão.

---

## Um bloqueio e sua exceção

- [Leia o score de uma requisição bloqueada](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/ler-score-do-bloqueio.md): Consulte no Real-Time Events as regras internas que corresponderam a uma requisição e o score que cada família de ameaças deu a ela.
- [Isente um parâmetro de query string](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/isentar-parametro-query.md): Impeça que uma regra interna dispare em um argumento de query string nomeado, e deixe-a disparando em todo o resto.
- [Isente um header de requisição](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/isentar-header.md): Nomeie um único header em uma exceção, e evite o formato de condition que silenciosamente cobre todos os headers.

---

## Recursos relacionados

- [Primeiros passos com WAF](/pt-br/documentacao/plataforma/firewall/waf/primeiros-passos.md): Execute estes snippets em ordem, de uma conta vazia até uma requisição ser recusada.
- [Score e modos](/pt-br/documentacao/plataforma/firewall/waf/score-e-modos.md): O caminho que uma requisição percorre, o modelo de score e o que cada modo faz.
- [WAF Rule Sets](/pt-br/documentacao/plataforma/firewall/waf/rule-sets.md): Cada campo que um rule set carrega, suas oito famílias de ameaças e as regras internas por trás delas.
- [WAF Exceptions](/pt-br/documentacao/plataforma/firewall/waf/custom-allowed-rules.md): Cada campo que uma exceção carrega e os quinze valores de match que uma condition aceita.
- [Boas práticas de Firewall](/pt-br/documentacao/plataforma/firewall/boas-praticas.md#waf): O que cada um destes snippets custa em produção, e a ordem em que aplicá-los.
- [Solucionar problemas de Firewall](/pt-br/documentacao/plataforma/firewall/solucao-de-problemas.md#waf): O que ler quando um snippet roda e o resultado não é o que você esperava.
