O DCDN WAF inclui uma política padrão integrada para proteção web básica contra ataques comuns, como injeção de SQL, cross-site scripting (XSS), execução de código, upload de webshell e injeção de comandos. Se a política integrada não atender às suas necessidades, por exemplo, quando forem necessários modos de proteção diferentes para objetos protegidos distintos, configure políticas de proteção personalizadas.
Funcionamento
O sistema aplica automaticamente uma política de proteção padrão aos nomes de domínio protegidos nos seguintes cenários:
Você adiciona um novo nome de domínio protegido na página Protected domain names.
-
Um nome de domínio já está protegido pelo DCDN WAF, mas não possui uma política de um tipo específico configurada. Por exemplo, se você crie uma política de lista de permissões padrão, o sistema a aplicará automaticamente a todos os nomes de domínio protegidos sem uma política de lista de permissões personalizada.
NotaUm nome de domínio protegido pode associar-se a apenas uma política por tipo. Se você configurar outra política do mesmo tipo para um nome de domínio, esse domínio será removido da política de proteção padrão.
A tabela a seguir descreve as configurações padrão para cada tipo de política de proteção.
| Tipo de política | Política padrão | Recomendação |
| Configure proteção web básica | O DCDN WAF inclui um modelo de política padrão integrado com o conjunto de regras de proteção básica. Esse modelo vem ativado por padrão com a ação defina como Block. Nota Novos domínios adicionados ao DCDN WAF recebem proteção automática das regras de proteção web básica, que bloqueiam solicitações de ataque. Para mais informações, consulte Regras padrão para proteção web básica. |
Recomendamos manter as configurações padrão. Se as regras de proteção básica causarem falsos positivos após o nome de domínio ficar protegido pelo DCDN WAF por algum tempo, crie regras de lista de permissões para ignorá-las. Para mais informações, consulte Configure uma lista de permissões. |
| Configure políticas de proteção personalizadas | Nenhum modelo de política padrão disponível. | Crie uma política padrão personalizada conforme os requisitos do seu negócio. |
| Configure uma lista de permissões | ||
| Configure uma lista de bloqueios de endereços IP | ||
| Configure uma lista de bloqueios de regiões | ||
| Configure gerenciamento de bots | ||
| Configure proteção contra varredura |
Procedimento
Faça login no console do DCDN.
No painel de navegação à esquerda, escolha .
Na página Protection Policies, clique em Create Policy.
-
Na página Create Policy, ative a chave Make Default. Para mais informações, consulte Configure uma política de proteção do DCDN WAF.
NotaÉ possível crie apenas uma política padrão para cada tipo de política. Após a criação, não é possível alterar a política padrão.
