Uma lista de permissões de controle de acesso/limitação permite o processamento normal de solicitações legítimas que as regras de controle de acesso ou limitação bloqueariam.
Pré-requisitos
Você ativou uma instância do Web Application Firewall.
Seu site foi adicionado ao WAF. Para mais informações, consulte Tutoriais.
Contexto
O recurso de controle de acesso/limitação permite definir políticas personalizadas de controle de acesso e gerenciamento de tráfego na camada de aplicação para garantir a disponibilidade do seu site. Ele inclui os seguintes módulos de detecção:
Caso esses módulos bloqueiem solicitações legítimas ao seu site, configure uma lista de permissões de controle de acesso/limitação. Assim, as solicitações que atendem às condições da lista ignoram a inspeção dos módulos especificados.
Como prática recomendada, defina as condições de correspondência com a maior precisão possível para permitir apenas solicitações legítimas.
Procedimento
Faça login no console do Web Application Firewall.
Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do Web Application Firewall (Chinese Mainland ou Outside Chinese Mainland).
No painel de navegação à esquerda, escolha .
Na página Website Protection, alterne para o nome de domínio a ser configurado.

Clique em Access Control/Throttling, vá até a seção Access Control/Throttling e clique em Configure Now à direita.
-
Crie uma regra de lista de permissões.
Na página Access Control/Throttling - Whitelist, clique em Create.
-
Na caixa de diálogo Create Rule, configure a regra.

Parâmetro
Descrição
Rule Name
Insira um nome para a regra.
Match Condition
Especifique as condições necessárias para incluir uma solicitação na lista de permissões. Clique em Add Condition para definir até cinco condições. Se houver múltiplas condições, a solicitação deverá atender a todas elas para gerar correspondência.
Para mais informações sobre os campos de uma condição de correspondência, consulte Campos em uma condição de correspondência.
Bypassed Modules
Selecione os módulos de proteção a ignorar quando uma solicitação corresponder às condições. Opções disponíveis:
Default HTTP Flood Protection
Custom Rule
IP Address Blacklist
Scan Protection
Clique em Save.
A nova regra de lista de permissões é ativada por padrão. Ela aparece na lista de regras, onde pode ser desativada, editada ou excluída.