Deskripsi masalah
Setelah Anda menerapkan Web Application Firewall (WAF) pada situs web, WAF mengembalikan error HTTP 405 dan menampilkan halaman pemblokiran saat mendeteksi permintaan yang berpotensi menjadi ancaman keamanan bagi situs tersebut.
Solusi
WAF 3.0
Peroleh ID permintaan: Setelah permintaan diblokir, ID permintaan ditampilkan secara default pada halaman pemblokiran. Salin ID ini untuk pencarian selanjutnya.

Cari di konsol WAF: Masuk ke konsol WAF 3.0. Di panel navigasi sebelah kiri, pilih . Tetapkan rentang waktu pencarian, lalu tempel ID permintaan di kotak pencarian Enter Trace ID.
CatatanJika log delivery diaktifkan untuk objek perlindungan, Anda juga dapat mencari di halaman .
Analisis alasan pemblokiran: Di halaman Security Reports, lihat Protection Module dan Rules Matched yang sesuai dengan permintaan di bagian bawah halaman. Jika Anda memastikan bahwa permintaan tersebut merupakan traffic bisnis normal, klik Suppress False Positive pada kolom Actions di Logs untuk menambahkan permintaan tersebut ke daftar putih. Untuk informasi lebih lanjut, lihat Whitelist.
WAF 2.0
Peroleh ID permintaan: Saat permintaan diblokir, halaman pemblokiran menampilkan ID permintaan secara default. Salin ID ini untuk pencarian selanjutnya.
Kueri di konsol WAF: Masuk ke konsol Web Application Firewall.
Jika Log Service diaktifkan untuk domain: Di panel navigasi sebelah kiri, pilih . Di tab Log Search, tempel ID permintaan dan tentukan rentang waktu untuk melakukan pencarian.
Jika Log Service tidak diaktifkan: Di panel navigasi sebelah kiri, pilih . Terapkan filter berdasarkan rentang waktu, alamat IP, atau URL serangan.
Analisis alasan pemblokiran: Jika permintaan yang diblokir dipastikan merupakan traffic bisnis yang sah, lakukan tindakan berikut berdasarkan jenis aturan:
False positive pada aturan perlindungan bawaan sistem
Jika permintaan diblokir oleh aturan bawaan sistem dari Protection Rules Engine, buka untuk menonaktifkan aturan spesifik yang menyebabkan false positive tersebut.False positive pada aturan perlindungan kustom
Jika permintaan diblokir oleh aturan perlindungan kustom, modifikasi aturan yang bersangkutan. Atau, di halaman Website Protection, buat aturan daftar putih dengan kondisi pencocokan tertentu untuk menonaktifkan modul atau aturan perlindungan tertentu saat kondisi terpenuhi. Untuk informasi lebih lanjut, lihat Configure a website whitelist.