Todos os produtos
Search
Central de documentação

Web Application Firewall:Configure uma lista de permissões para prevenção contra intrusão web

Última atualização: Jul 03, 2026

A prevenção contra intrusão web bloqueia ataques comuns e vulnerabilidades de dia zero, mas regras de detecção rigorosas podem classificar tráfego legítimo como malicioso. Por exemplo, uma ferramenta interna que envia requisições com caracteres especiais nos cabeçalhos de autorização pode ser bloqueada mesmo sendo autorizada. Configure uma lista de permissões para isentar requisições específicas da detecção do mecanismo de regras de proteção.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma instância do WAF

  • Um site adicionado ao WAF — consulte Tutorial

Crie uma regra de lista de permissões

Etapa 1: Acesse a página de lista de permissões

  1. Faça login no console do WAF.

  2. Na barra de navegação superior, selecione o grupo de recursos e a região onde sua instância do WAF está implantada. As regiões disponíveis são Chinese Mainland e Outside Chinese Mainland.

  3. No painel de navegação à esquerda, escolha Protection Configurations > Website Protection.

  4. Na parte superior da página Website Protection, selecione o nome de domínio na lista suspensa Switch Domain Name.切换域名

  5. Clique em na aba Web Security, localize a seção Web Intrusion Prevention e clique em Settings.

  6. Na página Web Intrusion Prevention - Whitelisting, clique em Create Rule.

Etapa 2: Configure a regra

Na caixa de diálogo Create Rule, configure os seguintes parâmetros.web入侵防护白名单

Parâmetro

Descrição

Rule name

Nome da regra. Aceita de 1 a 50 caracteres contendo letras e dígitos.

Matching Condition

Condições para identificar quais requisições isentar. Clique em Add rule para adicionar condições (até 5 por regra). Se houver várias condições definidas, a regra será acionada apenas se todas forem atendidas. Para campos compatíveis, consulte Campos nas condições de correspondência.

Bypassed Modules

Módulo de proteção a ignorar para as requisições correspondentes. O único valor válido é Protection Rules Engine.

Etapa 3: Selecione o escopo das regras a ignorar

Ao selecionar Protection Rules Engine, a opção All Rules é selecionada automaticamente. Assim, todas as regras do mecanismo são ignoradas para as requisições correspondentes.

Importante

Configure o menor escopo de exceção possível para minimizar a superfície de ataque. Prefira ignorar IDs de regras específicas em vez de ignorar todas as regras ou tipos inteiros de regras.

Opção A: Ignorar regras específicas por ID (recomendado)

  1. Selecione IDs of Specific Rules.

  2. Insira cada ID de regra e pressione Enter após cada um. É possível inserir até 50 IDs de regras.特定规则ID

Para encontrar IDs de regras, acesse a página Protection Rule Group e clique em Create Rule Group. Essa página lista todas as regras no WAF com seus respectivos IDs. Para mais informações, consulte Personalizar grupos de regras de proteção.

Dica: Para resolver um falso positivo específico mais rapidamente, acesse a página Security Report , abra a aba Web Intrusion Prevention , encontre a requisição bloqueada e clique em Ignore False Positives na coluna Actions . O WAF gera automaticamente uma regra de lista de permissões com base nas características das requisições de ataque. Não é necessário configurar condições manualmente nem consultar IDs de regras. Para obter detalhes, consulte Visualize relatórios de segurança na aba Web Security .

Opção B: Ignorar tipos específicos de regras

  1. Selecione Specific Types of Rules.

  2. Escolha os tipos de regras a ignorar.

  3. Clique em Confirm.特定规则类型

Etapa 4: Salve a regra

Clique em Save.

A regra de lista de permissões é ativada automaticamente. Visualize, desative, edite ou exclua regras a qualquer momento na lista de regras.

Importante

As regras de lista de permissões não expiram. Se uma regra deixar de ser necessária, desative-a ou exclua-a para evitar brechas não intencionais na proteção.

Próximos passos