Após adicionar seu site ao WAF, configure uma lista de permissões de Segurança de Dados para permitir que solicitações com condições específicas ignorem a detecção de módulos designados, como Prevenção contra Vazamento de Dados, Proteção contra Adulteração de Site e Segurança de Conta. Essa lista de permissões libera solicitações legítimas de negócios que foram bloqueadas incorretamente pelas regras de Segurança de Dados.
Pré-requisitos
Você ativou uma instância do Web Application Firewall.
Seu site foi adicionado ao WAF. Para mais informações, consulte Tutoriais.
Informações de fundo
A Segurança de Dados protege as respostas do seu site contra adulteração de conteúdo e vazamentos, garantindo a integridade e a confidencialidade das informações. Ela inclui os seguintes módulos de detecção:
Caso esses módulos bloqueiem incorretamente solicitações legítimas do site após a ativação, configure uma lista de permissões de Segurança de Dados. Isso permite que solicitações que atendam a condições específicas ignorem a inspeção dos módulos designados.
Defina condições mais específicas para suas regras e garanta que apenas solicitações legítimas ignorem a inspeção.
Procedimento
Faça login no console do Web Application Firewall.
Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do Web Application Firewall (Chinese Mainland ou Outside Chinese Mainland).
No painel de navegação à esquerda, escolha .
Na página Website Protection, alterne para o nome de domínio que deseja configurar.

Clique em Web Security, localize a seção Data Security e clique em Configure Now.
-
Crie uma regra de lista de permissões de Segurança de Dados.
Na página Data Security - Whitelist, clique em Create.
-
Na caixa de diálogo Create Rule, configure os parâmetros a seguir.

Parâmetro
Descrição
Rule Name
Insira um nome para a regra.
Match Condition
Defina as condições que uma solicitação deve atender para corresponder à regra. Clique em Add Condition para especificar até cinco condições. Se você definir múltiplas condições, a solicitação precisará atender a todas elas para haver correspondência.
Para mais informações sobre os campos, consulte Campos nas condições de correspondência.
Bypassed Modules
Selecione os módulos de detecção a serem ignorados caso uma solicitação corresponda às condições. As opções são:
Data Leakage Prevention
Website Tamper-proofing
Account Security
Clique em Save.
A regra é ativada por padrão após a criação. Ela aparece na lista de regras, onde você pode desativá-la, editá-la ou excluí-la conforme necessário.