Todos os produtos
Search
Central de documentação

Web Application Firewall:Configure uma lista de permissões de segurança de dados

Última atualização: Jul 03, 2026

Após adicionar seu site ao WAF, configure uma lista de permissões de Segurança de Dados para permitir que solicitações com condições específicas ignorem a detecção de módulos designados, como Prevenção contra Vazamento de Dados, Proteção contra Adulteração de Site e Segurança de Conta. Essa lista de permissões libera solicitações legítimas de negócios que foram bloqueadas incorretamente pelas regras de Segurança de Dados.

Pré-requisitos

  • Você ativou uma instância do Web Application Firewall.

  • Seu site foi adicionado ao WAF. Para mais informações, consulte Tutoriais.

Informações de fundo

A Segurança de Dados protege as respostas do seu site contra adulteração de conteúdo e vazamentos, garantindo a integridade e a confidencialidade das informações. Ela inclui os seguintes módulos de detecção:

Caso esses módulos bloqueiem incorretamente solicitações legítimas do site após a ativação, configure uma lista de permissões de Segurança de Dados. Isso permite que solicitações que atendam a condições específicas ignorem a inspeção dos módulos designados.

Defina condições mais específicas para suas regras e garanta que apenas solicitações legítimas ignorem a inspeção.

Procedimento

  1. Faça login no console do Web Application Firewall.

  2. Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do Web Application Firewall (Chinese Mainland ou Outside Chinese Mainland).

  3. No painel de navegação à esquerda, escolha Protection Config > Website Protection.

  4. Na página Website Protection, alterne para o nome de domínio que deseja configurar.切换域名

  5. Clique em Web Security, localize a seção Data Security e clique em Configure Now.

  6. Crie uma regra de lista de permissões de Segurança de Dados.

    1. Na página Data Security - Whitelist, clique em Create.

    2. Na caixa de diálogo Create Rule, configure os parâmetros a seguir.数据安全白名单

      Parâmetro

      Descrição

      Rule Name

      Insira um nome para a regra.

      Match Condition

      Defina as condições que uma solicitação deve atender para corresponder à regra. Clique em Add Condition para especificar até cinco condições. Se você definir múltiplas condições, a solicitação precisará atender a todas elas para haver correspondência.

      Para mais informações sobre os campos, consulte Campos nas condições de correspondência.

      Bypassed Modules

      Selecione os módulos de detecção a serem ignorados caso uma solicitação corresponda às condições. As opções são:

      • Data Leakage Prevention

      • Website Tamper-proofing

      • Account Security

    3. Clique em Save.

    A regra é ativada por padrão após a criação. Ela aparece na lista de regras, onde você pode desativá-la, editá-la ou excluí-la conforme necessário.

Documentos relacionados

Campos nas condições de correspondência