檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
選擇要添加的全局白名單的模塊。 所有檢測(cè)模塊:通過WAF配置的其他所有的規(guī)則都不會(huì)生效,WAF將放行該域名下的所有請(qǐng)求流量。 Web基礎(chǔ)防護(hù)模塊:支持按規(guī)則類型設(shè)置不檢測(cè)的Web基礎(chǔ)防護(hù)模塊,例如對(duì)某些規(guī)則ID或者事件類別進(jìn)行忽略設(shè)置。例如,某URL不進(jìn)行XSS的檢查,可設(shè)置屏蔽規(guī)則,屏蔽XSS檢查。 按ID:按防護(hù)規(guī)則ID,配置不檢測(cè)的模塊。
型說明totalIntegerPolicy的總數(shù)量。items表3誤報(bào)屏蔽規(guī)則對(duì)象列表。items名稱參數(shù)類型說明idString誤報(bào)屏蔽規(guī)則ID。policy_idString策略ID。pathString誤報(bào)路徑,完整的URL鏈接,不包含域名。event_idString防護(hù)
圖2 在此網(wǎng)站上暫停 打開AdBlock插件設(shè)置界面,在“其他攔截規(guī)則列表”區(qū)域,去勾選“EasyPrivacy(保護(hù)隱私)”,取消訂閱EasyPrivacy(保護(hù)隱私)。
Integer 固定值為1,代表v2版本誤報(bào)屏蔽規(guī)則,v1版本僅用于兼容舊版本,不支持創(chuàng)建 rule 是 String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱-
為什么誤報(bào)處理不能使用了? 誤報(bào)處理不能使用時(shí),請(qǐng)先確認(rèn)登錄管理控制臺(tái)賬號(hào)是否授予了使用WAF的權(quán)限,有關(guān)WAF權(quán)限的詳細(xì)介紹,請(qǐng)參見WAF權(quán)限管理。 如果您已開通企業(yè)項(xiàng)目,處理誤報(bào)事件時(shí)請(qǐng)?jiān)?ldquo;企業(yè)項(xiàng)目”下拉列表中選擇您所在的企業(yè)項(xiàng)目。 基于自定義規(guī)則(CC攻擊防護(hù)規(guī)則、精準(zhǔn)訪問
默認(rèn)取值: 不涉及 url String 誤報(bào)規(guī)則屏蔽路徑,僅在mode為0的狀態(tài)下有該字段 rule String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱->
該API屬于WAF服務(wù),描述: 創(chuàng)建誤報(bào)屏蔽規(guī)則接口URL: "/v1/{project_id}/waf/policy/{policy_id}/ignore"
默認(rèn)取值: 不涉及 url String 誤報(bào)規(guī)則屏蔽路徑,僅在mode為0的狀態(tài)下有該字段 rule String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱->
D或者事件類別進(jìn)行忽略設(shè)置(例如,某URL不進(jìn)行XSS的檢查,可設(shè)置屏蔽規(guī)則,屏蔽XSS檢查)。 “不檢測(cè)模塊”選擇“非法請(qǐng)求”時(shí):可對(duì)非法請(qǐng)求進(jìn)行加白。 您也可以通過處理誤報(bào)事件來配置全局白名單規(guī)則,處理誤報(bào)事件后,您可以在全局白名單規(guī)則列表中查看該誤報(bào)事件對(duì)應(yīng)的全局白名單規(guī)則。
String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱->Web基礎(chǔ)防護(hù)的高級(jí)設(shè)置->防護(hù)規(guī)則中查詢;也可以在防護(hù)事件的事件詳情中查詢內(nèi)置規(guī)則id 當(dāng)需要屏蔽web
默認(rèn)取值: 不涉及 url String 誤報(bào)規(guī)則屏蔽路徑,僅在mode為0的狀態(tài)下有該字段 rule String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱->
該API屬于EdgeSec服務(wù),描述: 刪除誤報(bào)屏蔽規(guī)則接口URL: "/v1/edgesec/configuration/http/policies/{policy_id}/ignore-rule/{rule_id}"
該API屬于EdgeSec服務(wù),描述: 查詢誤報(bào)屏蔽規(guī)則接口URL: "/v1/edgesec/configuration/http/policies/{policy_id}/ignore-rule/{rule_id}"
如果確認(rèn)該防護(hù)事件為誤報(bào)事件時(shí),您可以參照表1對(duì)該事件進(jìn)行誤報(bào)處理。處理后,WAF將不再攔截該事件,即“防護(hù)事件”頁面中將不再顯示該攻擊事件,您也不會(huì)收到該攻擊事件的告警通知。
該API屬于WAF服務(wù),描述: 查詢誤報(bào)屏蔽規(guī)則列表接口URL: "/v1/{project_id}/waf/policy/{policy_id}/ignore"
該API屬于EdgeSec服務(wù),描述: 重置誤報(bào)屏蔽規(guī)則接口URL: "/v1/edgesec/configuration/http/policies/{policy_id}/ignore-rule/{rule_id}/recount"
構(gòu)的應(yīng)用需求。1)透明部署方式是在web服務(wù)器和防火墻之間插入WAF,在透明模式下,web應(yīng)用防火墻只對(duì)流經(jīng)OSI應(yīng)用層的數(shù)據(jù)進(jìn)行分析,而對(duì)其他層的流量不作控制,因此透明模式的最大特點(diǎn)就是快速、方便、簡(jiǎn)單。2)路由部署方式部署網(wǎng)橋透明模式的WAF設(shè)備,其透明概念與網(wǎng)橋透明模式相似
vt只有11個(gè)小眾殺軟報(bào)https://www.virustotal.com/gui/file/59260ac457636a3fafd5f1781ad5530732df3516536f181335e02573f1941c77?nocache=1
錯(cuò)誤報(bào)告級(jí)別:指定了在什么情況下,腳本代碼中的錯(cuò)誤(這里的錯(cuò)誤是廣義的錯(cuò)誤,包括E_NOTICE注意、E_WARNING警告、E_ERROR致命錯(cuò)誤等)會(huì)以錯(cuò)誤報(bào)告的形式輸出。 設(shè)置錯(cuò)誤報(bào)告級(jí)別的方法:
這個(gè)定時(shí)關(guān)機(jī)用了10年了,以前被eset誤報(bào)過,后來加白了。華為沒有注冊(cè)安全中心,用dcontrol關(guān)閉WD,還非得報(bào)毒嗎?
參考以下步驟在域名的DNS服務(wù)商的系統(tǒng)上進(jìn)行類似配置。 獲取CNAME值。 登錄Web應(yīng)用防火墻控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄,單擊“網(wǎng)站設(shè)置”。 在目標(biāo)域名所在行中,單擊目標(biāo)域名名稱,進(jìn)入域名基本信息頁面。 圖4 查看基本信息 在“CNAME”信息行,單擊,復(fù)制“CNAME”值。