|
Parâmetro |
Tipo |
Descrição |
Exemplo |
|---|---|---|---|
|
object |
Uma breve descrição da estrutura. |
||
| ClientIpIdentifier |
object |
A identificação do IP do cliente. |
|
| Mode |
string |
O modo de identificação. |
headers |
| Headers |
array |
Os cabeçalhos especificados. |
|
|
string |
O cabeçalho especificado. |
X-Forwarded-For |
|
| AddBotProtectionHeaders |
object |
Os cabeçalhos de proteção contra bots. |
|
| Enable |
boolean |
O interruptor. |
|
| AddSecurityHeaders |
object |
Os cabeçalhos de segurança. |
|
| Enable |
boolean |
O interruptor. |
|
| SecurityLevel |
object |
O nível de segurança. |
|
| Value |
string |
O valor do nível de segurança. |
low |
| BotManagement |
object |
O gerenciamento de bots. |
|
| DefiniteBots |
object |
Os bots definitivos. |
|
| Id |
integer |
O ID da regra. |
20000001 |
| Action |
string |
A ação a ser executada. |
captcha |
| LikelyBots |
object |
Os bots prováveis. |
|
| Id |
integer |
O ID da regra. |
20000002 |
| Action |
string |
A ação a ser executada. |
deny |
| VerifiedBots |
object |
Os bots verificados. |
|
| Id |
integer |
O ID da regra. |
20000003 |
| Action |
string |
A ação a ser executada. |
bypass |
| JSDetection |
object |
A detecção de JavaScript. |
|
| Enable |
boolean |
Especifica se a detecção de JavaScript deve ser ativada. |
|
| EffectOnStatic |
object |
Especifica se a regra se aplica a solicitações de recursos estáticos. |
|
| Enable |
boolean |
Especifica se o gerenciamento de bots deve ser aplicado a solicitações de recursos estáticos. |
true |
| BandwidthAbuseProtection |
object |
A proteção contra abuso de largura de banda. |
|
| Id |
integer |
O ID da regra de proteção contra abuso de largura de banda. |
10000001 |
| Status |
string |
O status da regra de proteção contra abuso de largura de banda. |
on |
| Action |
string |
A ação da regra de proteção contra abuso de largura de banda. |
deny |
| DisableSecurityModule |
object |
A configuração para desativar o módulo de segurança. |
|
| Status |
string |
O interruptor de status para desativar o módulo de segurança. |
on |
| RequestBodyInspection |
object |
A configuração de inspeção do corpo da solicitação. Controla o comportamento de inspeção profunda de pacotes do WAF para corpos de solicitações HTTP. Após a ativação desse recurso, regras de correspondência baseadas em conteúdo, como detecção de injeção de SQL e XSS, entram em vigor nos corpos das solicitações. Esta estrutura pode conter os seguintes campos:
|
|
| Id |
integer |
O ID da regra de inspeção do corpo da solicitação, que é o identificador exclusivo da regra integrada. Quando a inspeção do corpo da solicitação está ativada, o servidor usa esse ID para associar a lógica de correspondência da regra de inspeção integrada. Os valores válidos são baseados na lista de regras integradas do WAF. |
|
| SizeLimit |
string |
O tamanho máximo do corpo da solicitação a ser inspecionado, em bytes.
Nota
O intervalo de valores válidos e o valor padrão são determinados pela configuração do lado do servidor do WAF. |
|
| Action |
string |
A ação a ser tomada quando o tamanho do corpo da solicitação exceder SizeLimit. Valores válidos comuns (a lista completa é determinada pela configuração do lado do servidor):
Nota
A enumeração completa é determinada pela configuração do lado do servidor do WAF. |