Aturan daftar putih memungkinkan permintaan tertentu melewati semua atau beberapa modul proteksi WAF. Gunakan aturan ini untuk mencegah false positive—misalnya, ketika layanan health-check internal memicu rate limiting atau ketika panggilan API dari mitra tepercaya diblokir oleh managed rules.
Sebuah aturan daftar putih terdiri dari dua bagian: kondisi sesuai yang mengidentifikasi permintaan, dan target lewati yang menentukan proteksi mana yang dilewati oleh permintaan tersebut.
Target lewati
Setiap aturan daftar putih memerlukan target lewati. Pilih salah satu opsi berikut:
Skip target | Description | Example use case |
All Rules | Lewati semua aturan WAF dan bot management | Permintaan dari sistem pemantauan internal |
Specific Rule Category/ID | Hanya lewati proteksi tertentu | API tepercaya yang memicu managed rule tertentu |
Ketika Anda memilih Specific Rule Category/ID, pilih dari kategori berikut:
Abuse Prevention
Bot Management
Custom Rules
Deep Learning and Protection
HTTP DDoS Attack Protection
Managed Rules
Rate Limiting
Scan Protection
Security Level
Smart Rate Limiting
Anda juga dapat memasukkan ID aturan spesifik di bidang Rule ID untuk melewati aturan individual. Anda dapat memasukkan hingga 50 ID aturan, dipisahkan dengan koma. Anda harus mengonfigurasi setidaknya salah satu dari Rule Category dan Rule ID.
Buat aturan daftar putih
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
Situs ESA dengan WAF yang diaktifkan
Kuota aturan daftar putih yang mencukupi sesuai paket Anda
Prosedur
Di Konsol ESA, buka Websites. Di kolom Actions untuk situs target, klik .
Navigasi ke .
Klik Create Rule.
Masukkan Rule Name.
Di bagian If requests match..., definisikan kondisi sesuai yang mengidentifikasi permintaan yang akan dimasukkan ke daftar putih. Untuk detail tentang bidang dan operator yang tersedia, lihat Composition of a rule expression.
Di bagian Then skip..., pilih proteksi yang akan dilewati:
Pilih All Rules untuk melewati semua aturan WAF dan bot management.
Pilih Specific Rule Category/ID untuk melewati kategori atau aturan individual. Pilih satu atau beberapa kategori dari dropdown Rule Category, atau masukkan ID aturan di bidang Rule ID, atau keduanya.
Klik OK.
Kuota paket
Jumlah maksimum aturan daftar putih bergantung pada paket ESA Anda:
Quota | Entrance | Pro | Premium | Enterprise |
Number of whitelist rules | 2 | 3 | 5 | 10 |