A prevenção contra intrusão web bloqueia ataques comuns e vulnerabilidades de dia zero, mas regras de detecção rigorosas podem classificar tráfego legítimo como malicioso. Por exemplo, uma ferramenta interna que envia requisições com caracteres especiais nos cabeçalhos de autorização pode ser bloqueada mesmo sendo autorizada. Configure uma lista de permissões para isentar requisições específicas da detecção do mecanismo de regras de proteção.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância do WAF
Um site adicionado ao WAF — consulte Tutorial
Crie uma regra de lista de permissões
Etapa 1: Acesse a página de lista de permissões
Faça login no console do WAF.
Na barra de navegação superior, selecione o grupo de recursos e a região onde sua instância do WAF está implantada. As regiões disponíveis são Chinese Mainland e Outside Chinese Mainland.
No painel de navegação à esquerda, escolha Protection Configurations > Website Protection.
Na parte superior da página Website Protection, selecione o nome de domínio na lista suspensa Switch Domain Name.

Clique em na aba Web Security, localize a seção Web Intrusion Prevention e clique em Settings.
Na página Web Intrusion Prevention - Whitelisting, clique em Create Rule.
Etapa 2: Configure a regra
Na caixa de diálogo Create Rule, configure os seguintes parâmetros.
|
Parâmetro |
Descrição |
|
Rule name |
Nome da regra. Aceita de 1 a 50 caracteres contendo letras e dígitos. |
|
Matching Condition |
Condições para identificar quais requisições isentar. Clique em Add rule para adicionar condições (até 5 por regra). Se houver várias condições definidas, a regra será acionada apenas se todas forem atendidas. Para campos compatíveis, consulte Campos nas condições de correspondência. |
|
Bypassed Modules |
Módulo de proteção a ignorar para as requisições correspondentes. O único valor válido é Protection Rules Engine. |
Etapa 3: Selecione o escopo das regras a ignorar
Ao selecionar Protection Rules Engine, a opção All Rules é selecionada automaticamente. Assim, todas as regras do mecanismo são ignoradas para as requisições correspondentes.
Configure o menor escopo de exceção possível para minimizar a superfície de ataque. Prefira ignorar IDs de regras específicas em vez de ignorar todas as regras ou tipos inteiros de regras.
Opção A: Ignorar regras específicas por ID (recomendado)
Selecione IDs of Specific Rules.
Insira cada ID de regra e pressione Enter após cada um. É possível inserir até 50 IDs de regras.

Para encontrar IDs de regras, acesse a página Protection Rule Group e clique em Create Rule Group. Essa página lista todas as regras no WAF com seus respectivos IDs. Para mais informações, consulte Personalizar grupos de regras de proteção.
Dica: Para resolver um falso positivo específico mais rapidamente, acesse a página Security Report , abra a aba Web Intrusion Prevention , encontre a requisição bloqueada e clique em Ignore False Positives na coluna Actions . O WAF gera automaticamente uma regra de lista de permissões com base nas características das requisições de ataque. Não é necessário configurar condições manualmente nem consultar IDs de regras. Para obter detalhes, consulte Visualize relatórios de segurança na aba Web Security .
Opção B: Ignorar tipos específicos de regras
Selecione Specific Types of Rules.
Escolha os tipos de regras a ignorar.
Clique em Confirm.

Etapa 4: Salve a regra
Clique em Save.
A regra de lista de permissões é ativada automaticamente. Visualize, desative, edite ou exclua regras a qualquer momento na lista de regras.
As regras de lista de permissões não expiram. Se uma regra deixar de ser necessária, desative-a ou exclua-a para evitar brechas não intencionais na proteção.