Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Regras de proteção contra varredura

Última atualização: Jun 29, 2026

A proteção contra varredura identifica comportamentos e assinaturas de scanners para bloquear varreduras em larga escala no seu site. O recurso também bloqueia ou adiciona a source do ataque à lista de bloqueios, o que reduz o risco de intrusão e o tráfego indesejado.

Configure regras de proteção contra varredura

  1. No console do ESA, selecione Websites e, na coluna Actions do site desejado, clique em WAF.

  2. Na página de detalhes do site, selecione Security > WAF > Scan Protection Rules.

  3. Na aba Scan Protection Rules, clique em Create Rule Set.

    • Insira um Ruleset Name.

    • If requests match...: defina os critérios para as solicitações recebidas. Essas regras se aplicam apenas às solicitações correspondentes aos critérios especificados. Os campos de correspondência disponíveis estão descritos em Componentes de uma expressão de regra.

    • Trigger the protection type…: selecione o tipo de proteção a ser ativado para as solicitações correspondentes.

      Nota

      Configure pelo menos uma das regras de High-frequency Scanning Blocking ou Directory Traversal Blocking.

      • Configure uma regra de bloqueio de varredura de alta frequência

        Adiciona uma source de ataque à lista de bloqueios quando ela aciona regras gerenciadas para o objeto protegido várias vezes em um curto período. Todas as solicitações dessa source são então bloqueadas ou monitoradas por uma duração especificada.

        Parâmetro

        Descrição

        Block Object

        Tipo de source de ataque a rastrear:

        • Cookie Value Of: rastreia a frequência de ataques por um valor de cookie específico.

        • Header: rastreia a frequência de ataques por um cabeçalho de solicitação específico.

        • Client IP: rastreia a frequência de ataques pelo endereço IP do cliente.

        • Session: rastreia a frequência de ataques pela sessão do cliente.

        • URI Query String Parameter: rastreia a frequência de ataques por um parâmetro de string de consulta específico.

        Time Range (Seconds)

        Janela de tempo para detecção de solicitações.

        • Valores válidos: 5 a 1.800.

        • Unidade: segundos.

        Trigger Threshold (Times)

        Número máximo de vezes que um objeto rastreado pode acionar regras básicas de proteção dentro da janela de tempo.

        Valores válidos: 3 a 50.000.

        Triggered Rules

        Quantidade máxima de regras básicas de proteção distintas que um objeto rastreado pode acionar dentro da janela de tempo.

        Valores válidos: 1 a 50.

        Blocking Duration (Seconds)

        Duração do bloqueio do objeto correspondente.

        • Valores válidos: 60 a 86.400.

        • Unidade: segundos.

      • Configure uma regra de bloqueio de travessia de diretórios

        Adiciona uma source de ataque à lista de bloqueios quando ela acessa muitos diretórios inexistentes no objeto protegido em um curto período. Todas as solicitações dessa source são então bloqueadas ou monitoradas por uma duração especificada.

        Parâmetro

        Descrição

        Block Object

        Tipo de source de ataque a rastrear:

        • Cookie Value Of: rastreia a frequência de ataques por um valor de cookie específico.

        • Header: rastreia a frequência de ataques por um cabeçalho de solicitação específico.

        • Client IP: rastreia a frequência de ataques pelo endereço IP do cliente.

        • Session: rastreia a frequência de ataques pela sessão do cliente.

        • URI Query String Parameter: rastreia a frequência de ataques por um parâmetro de string de consulta específico.

        Time Range (Seconds)

        Janela de tempo para detecção de solicitações.

        • Valores válidos: 5 a 1.800.

        • Unidade: segundos.

        Requests

        Número máximo de solicitações que um objeto rastreado pode enviar para um único domínio dentro da janela de tempo.

        Valores válidos: 3 a 50.000.

        404 Error Rate

        Porcentagem máxima de solicitações que retornam um código de resposta 404.

        • Valores válidos: 1 a 100.

        • Unidade: porcentagem (%).

        Non-existent Directories

        Quantidade máxima de diretórios inexistentes que um objeto rastreado pode acessar dentro da janela de tempo. Arquivos estáticos, como imagens, são excluídos.

        Valores válidos: 2 a 50.000.

        Blocking Duration (Seconds)

        Duração do bloqueio do objeto correspondente.

        • Valores válidos: 60 a 86.400.

        • Unidade: segundos.

      • Bloqueio de scanners

        Bloqueia ou monitora solicitações de scanners comuns, como Sqlmap, Acunetix (AWVS), Nessus, AppScan, WebInspect, Netsparker, Nikto e RSAS.

    • Then execute...: ação a executar nas solicitações correspondentes, conforme descrito em WAF.

  4. Clique em OK.

Edições compatíveis

Item

Entrance

Pro

Premium

Enterprise

Número de regras de proteção contra varredura compatíveis

Não compatível

5

10

20