Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Règles de liste d'autorisation

Dernière mise à jour :Aug 12, 2026

Les règles de liste d'autorisation permettent à des requêtes spécifiques de contourner tout ou partie des modules de protection WAF, évitant ainsi les faux positifs liés aux services internes ou aux partenaires connus.

Une règle de liste d'autorisation comprend deux éléments : une condition de correspondance identifiant les requêtes et une cible à ignorer définissant les protections à contourner.

Cibles à ignorer

Chaque règle de liste d'autorisation requiert une cible à ignorer :

Cible à ignorer

Description

Exemple de cas d'utilisation

All Rules

Contourne toutes les règles WAF et de gestion des bots

Requêtes issues d'un système de surveillance interne

Specific Rule Category/ID

Contourne uniquement les protections sélectionnées

API approuvée déclenchant une règle gérée spécifique

Catégories disponibles pour l'option Specific Rule Category/ID :

  • Abuse Prevention

  • Bot Management

  • Custom Rules

  • Deep Learning and Protection

  • HTTP DDoS Attack Protection

  • Managed Rules

  • Rate Limiting

  • Scan Protection

  • Security Level

  • Smart Rate Limiting

Saisissez également jusqu'à 50 ID de règle séparés par des virgules dans le champ Rule ID. Renseignez au moins le champ Rule Category ou Rule ID.

Créer une règle de liste d'autorisation

Prérequis

Vérifiez que vous disposez des éléments suivants :

  • Un site ESA avec le WAF activé

  • Un quota de règles de liste d'autorisation disponible pour votre offre

Procédure

  1. Dans la console ESA, accédez à Websites. Dans la colonne Actions du site cible, cliquez sur icon > WAF.

  2. Accédez à Security > WAF > Whitelist Rules.

  3. Cliquez sur Create Rule.

  4. Saisissez un Rule Name.

  5. Dans la section If requests match..., définissez les conditions de correspondance. Consultez la rubrique Composition d'une expression de règle pour connaître les champs et opérateurs disponibles.

  6. Dans la section Then skip..., sélectionnez les protections à contourner :

    • Sélectionnez All Rules pour contourner toutes les règles WAF et de gestion des bots.

    • Sélectionnez Specific Rule Category/ID, puis choisissez des catégories dans la liste déroulante Rule Category, saisissez des ID de règle dans le champ Rule ID, ou combinez les deux options.

  7. Cliquez sur OK.

Quotas par offre

Nombre maximal de règles de liste d'autorisation selon l'offre ESA :

Quota

Entrance

Pro

Premium

Enterprise

Nombre de règles de liste d'autorisation

2

3

5

10

Rubriques connexes