Utilisez la page Rule Libraries dans Web Application Firewall (WAF) 3,0 pour consulter les règles de protection système et configurer des règles de protection personnalisées pour la protection du cloud hybride. Cette rubrique décrit comment configurer vos règles de protection personnalisées.
Règles de protection système
L'équipe de sécurité d'Alibaba Cloud gère et met à jour les règles de protection système. Ces règles sont accessibles en lecture seule.
Connectez-vous à la console WAF 3,0. Dans la barre de navigation supérieure, sélectionnez le groupe de ressources et la région de votre instance WAF (Chinese Mainland ou Outside Chinese Mainland). Dans le volet de navigation de gauche, choisissez .
Cliquez sur l'onglet System Protection Rules. La partie gauche de l'onglet affiche les informations sur les règles, tandis que la partie droite affiche l'état de mise à jour des règles.
Règles de protection personnalisées
Les règles de protection personnalisées s'appliquent uniquement aux ressources protégées par la protection du cloud hybride. Vous pouvez créer, consulter, modifier et supprimer des règles personnalisées sur la page Rule Libraries.
Créer une règle de protection personnalisée
Connectez-vous à la console WAF 3,0. Dans la barre de navigation supérieure, sélectionnez le groupe de ressources et la région de votre instance WAF (Chinese Mainland ou Outside Chinese Mainland).
Dans le volet de navigation de gauche, choisissez .
-
Sur l'onglet Custom Protection Rules, cliquez sur Create Rule. Configurez les paramètres suivants et cliquez sur OK.
Parameter
Description
Rule Name
Nom de la règle. Le nom peut contenir des caractères chinois, des lettres, des chiffres, des points (.), des traits de soulignement (_) et des tirets (-).
Module Name
Type d'attaque détecté par la règle. Les modules pris en charge incluent SQL Injection, XSS, Code Execution, CRLF, , Remote File Inclusion, webshell, Others, OS Command Injection, Expression Injection, Java Deserialization, PHP Deserialization, SSRF, Path Traversal, Protocol Non-compliance, Arbitrary File Upload et File Inclusion.
Rule Level
Niveau de sensibilité de la règle. Valeurs valides : Loose, Medium, Strict et Super Strict.
Status
La règle est désactivée par défaut et doit être activée sur la page de configuration du moteur d'un modèle de protection.
Rule Action
L'action par défaut d'une nouvelle règle est Block. Vous pouvez modifier cette action dans la configuration du moteur du modèle de règle Core Web Protection.
Rule Description
Description des conditions et de l'objectif de la règle. Ce paramètre est facultatif.
Match Field
Définit les caractéristiques de la requête qui déclenchent la règle.
Vous pouvez ajouter jusqu'à 10 conditions à une règle. Si vous définissez plusieurs conditions, une requête doit toutes les remplir pour correspondre à la règle.
Chaque condition se compose d'un Match Field, d'un Logical Operator et d'un Match Content. Voici quelques exemples :
Exemple 1 : Définissez Match Field sur URI, Logical Operator sur Contains et Match Content sur
/login.php. Une requête correspond à la règle si son chemin contient/login.php.Exemple 2 : Définissez Match Field sur IP, Logical Operator sur Belongs to et Match Content sur
192.1X.XX.XX. Une requête correspond à la règle si l'adresse IP du client est192.1.XX.XX.
Pour plus d'informations sur les champs de correspondance et les opérateurs logiques, consultez Conditions de correspondance.
RemarqueUn compte Alibaba Cloud, y compris ses utilisateurs RAM, peut créer un maximum de 200 règles personnalisées.
Si le message The operation is successful. s'affiche, la règle est créée.
Activer une règle de protection personnalisée
Après avoir créé une règle de protection personnalisée, vous devez l'activer dans la configuration du moteur pour l'appliquer aux ressources protégées de votre déploiement en cloud hybride.
-
Dans le volet de navigation de gauche, choisissez . Sur la page Core Web Protection, recherchez le Rule Templates cible dans la section Core Protection Rule et cliquez sur
Actions dans la colonne Edit.
Dans le panneau Edit, cliquez sur Configure Engine. Accédez à l'onglet Custom Protection Rules, recherchez votre règle cible et activez l'interrupteur Status.
Modifier une règle de protection personnalisée
Sur l'onglet Custom Protection Rules, recherchez la règle que vous souhaitez modifier et cliquez sur Edit dans la colonne Actions. Dans la boîte de dialogue Edit Rule, vous pouvez modifier le nom de la règle, le niveau de la règle, l'état de la règle, la description de la règle et les conditions de correspondance. Une fois la modification terminée, cliquez sur OK. Après l'affichage d'un message de réussite, les informations mises à jour de la règle s'affichent sur la page.
Supprimer une règle de protection personnalisée
Sur l'onglet Custom Protection Rules, recherchez la règle que vous souhaitez supprimer et cliquez sur Delete dans la colonne Actions.
La suppression d'une règle la retire du moteur de détection et la désactive immédiatement, quel que soit son état précédent.