Laman Rule Libraries di Web Application Firewall (WAF) 3.0 memungkinkan Anda melihat aturan perlindungan bawaan dan membuat aturan perlindungan kustom untuk perlindungan multi-cloud/hybrid-cloud.
Built-in protection rules
Tim keamanan Alibaba Cloud mengelola dan memperbarui aturan perlindungan bawaan tersebut. Aturan ini hanya dapat dilihat.
Masuk ke Konsol WAF 3.0. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda (Chinese Mainland atau Outside Chinese Mainland). Di panel navigasi kiri, pilih .
Klik tab System Protection Rules. Tab ini menampilkan informasi aturan di sebelah kiri dan recent rule updates di sebelah kanan.
Custom protection rules
Aturan perlindungan kustom hanya berlaku untuk aset yang menggunakan perlindungan multi-cloud/hybrid-cloud. Di laman ini, Anda dapat membuat, melihat, mengedit, dan menghapus aturan tersebut.
Create a custom protection rule
Masuk ke Konsol WAF 3.0. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda (Chinese Mainland atau Outside Chinese Mainland).
Di panel navigasi kiri, pilih .
Di bagian Custom Protection Rules, klik Create Rule. Konfigurasikan parameter berikut, lalu klik OK.
Parameter
Description
Rule Name
Nama aturan perlindungan kustom. Nama dapat berisi karakter Tionghoa, huruf kapital dan kecil, angka, titik (.), garis bawah (_), dan tanda hubung (-).
Module Name
Jenis serangan yang dideteksi oleh aturan tersebut. Modul yang didukung mencakup SQL Injection, XSS, Code Execution, CRLF, Local File Inclusion, Remote File Inclusion, Webshell, Others, OS Command Injection, Expression Injection, Java Deserialization, PHP Deserialization, SSRF, Path Traversal, Protocol Non-compliance, Arbitrary File Upload, dan File Inclusion.
Rule Level
Tingkat ketat aturan tersebut. Anda dapat memilih Loose, Medium, Strict, atau Super Strict.
Status
Status aturan tersebut. Secara default, aturan dinonaktifkan. Anda dapat mengaktifkannya di laman Configure Engine pada templat aturan perlindungan.
Rule Action
Aksi yang diambil WAF terhadap permintaan yang sesuai. Aksi default untuk aturan baru adalah Block. Anda dapat mengubah aksi ini di panel Configure Engine pada templat aturan perlindungan Core Web Protection saat mengaktifkan aturan tersebut.
Rule Description
Deskripsi opsional mengenai kondisi dan tujuan aturan tersebut.
Match Field
Bagian dari permintaan web yang diperiksa oleh aturan tersebut.
Anda dapat menambahkan hingga 10 kondisi ke dalam satu aturan. Jika suatu aturan memiliki beberapa kondisi, permintaan harus memenuhi semua kondisi tersebut agar dianggap sesuai.
Setiap kondisi terdiri dari Match Field, Logical Operator, dan Match Content. Contoh:
Contoh 1: Atur Match Field menjadi URI, Logical Operator menjadi Contains, dan Match Content menjadi
/login.php. Aturan akan sesuai jika URI permintaan berisi/login.php.Contoh 2: Atur Match Field menjadi IP, Logical Operator menjadi Belongs To, dan Match Content menjadi
192.1X.XX.XX. Aturan akan sesuai jika permintaan berasal dari alamat IP192.1X.XX.XX.
Untuk informasi selengkapnya mengenai match field dan logical operator, lihat match conditions.
CatatanAkun Alibaba Cloud dan Pengguna RAM-nya berbagi batas maksimal 200 aturan perlindungan kustom.
Aturan berhasil dibuat dan pesan The operation is successful. ditampilkan.
Enable a custom protection rule
Setelah membuat aturan perlindungan kustom, Anda harus mengaktifkannya dalam konfigurasi engine agar diterapkan pada aset yang dilindungi.
Di panel navigasi kiri, pilih . Di bagian Core Protection Rule pada laman Core Web Protection, temukan Rule Templates yang dituju, lalu klik Edit di kolom Actions.
Di panel Edit, klik Configure Engine. Di bagian Custom Protection Rules, temukan aturan yang dituju, lalu atur Status-nya menjadi On.
Edit a custom protection rule
Di tab Custom Protection Rules, klik Edit di kolom Actions untuk aturan yang ingin dimodifikasi. Di kotak dialog Edit Rule, Anda dapat mengedit Rule Name, Rule Level, Status, Rule Description, dan Match Field. Setelah selesai mengedit, klik OK. Pesan keberhasilan akan ditampilkan, dan laman menunjukkan informasi aturan yang telah diperbarui.
Delete a custom protection rule
Di tab Custom Protection Rules, temukan aturan yang ingin dihapus, lalu klik Delete di kolom Delete.
Menghapus aturan akan menghilangkannya secara permanen dari engine deteksi. Aturan tersebut tidak akan berlaku lagi, meskipun masih diaktifkan dalam templat aturan perlindungan.