Todos os produtos
Search
Central de documentação

Web Application Firewall:Configure website tamper-proofing rules to prevent web page tampering

Última atualização: Jul 03, 2026

Após adicionar seu site ao Web Application Firewall (WAF), configure regras de proteção contra adulteração de site para bloquear páginas que você deseja proteger, como aquelas que contêm informações sensíveis. Quando uma página bloqueada recebe uma solicitação, o WAF retorna uma versão em cache dela para ajudar a prevenir adulterações. Este tópico descreve como crie um modelo de proteção contra adulteração de site e adicionar regras de proteção.

Limites

Este recurso não é compatível com objetos protegidos que utilizam o modo de nuvem híbrida ou o modo nativo da nuvem (MSE, FC ).

Requisitos

Etapa 1: Criar um modelo de proteção contra adulteração de site

O módulo de proteção contra adulteração de site não fornece um modelo de proteção padrão. Para ative regras de proteção contra adulteração de site, crie um modelo de proteção e adicione regras a ele.

  1. Faça login no console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.

  2. No painel de navegação à esquerda, escolha Protection Config > Core Web Protection.

  3. Na página Core Web Protection, localize a seção Website Tamper-proofing e clique em Create Template.

  4. No painel Create Template - Website Tamper-proofing, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Template Name

    Especifique um nome para o modelo.

    O nome deve ter de 1 a 255 caracteres e pode conter caracteres chineses, letras maiúsculas e minúsculas, dígitos, pontos (.), sublinhados (_) e hifens (-).

    Rule Configuration

    Clique em Create Rule para crie uma regra de proteção contra adulteração de site para o modelo. Também é possível pular esta etapa e criar regras após a criação do modelo. Para mais informações, consulte Etapa 2: Adicionar regras de proteção contra adulteração de site ao modelo de proteção contra adulteração de site.

    Apply To

    Selecione os Protected Objects e Protected Object Groups aos quais deseja aplicar o modelo, dentre os objetos e grupos de objetos protegidos já adicionados.

    Apenas um modelo de cada módulo de proteção pode ser aplicado a um objeto protegido ou grupo de objetos protegidos. Para mais informações sobre como adicionar objetos e grupos de objetos protegidos, consulte Configurar objetos protegidos e grupos de objetos protegidos.

    Um novo modelo de proteção é ativado por padrão. Na lista de modelos de proteção, execute as seguintes operações:

    • Visualize o número de Protected Object/Group associados ao modelo.

    • Use o Status para ative ou desativar o modelo.

    • Clique em Create Rule para crie uma nova regra para o modelo.

    • Edit, Delete ou Copy o modelo de proteção.

    • Clique no ícone 展开图标 ao lado do nome do modelo para visualize informações sobre as regras no modelo de proteção.

Etapa 2: Adicionar regras de proteção contra adulteração de site ao modelo de proteção contra adulteração de site

Um modelo de proteção contra adulteração de site só entra em vigor após a adição de regras específicas. Caso tenha adicionado regras durante a criação do modelo, pule esta etapa.

  1. Faça login no console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.

  2. No painel de navegação à esquerda, escolha Protection Config > Core Web Protection.

  3. Na seção Website Tamper-proofing, localize o modelo para o qual deseja crie regras e clique em Create Rule na coluna Actions.

  4. Na caixa de diálogo Create Rule, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Rule Name

    Especifique um nome para a regra.

    O nome pode conter caracteres chineses, letras maiúsculas e minúsculas, dígitos, pontos (.), sublinhados (_) e hifens (-).

    Address of Cached Page

    Especifique o tipo e o caminho da página em cache.

    • Tipo da página em cache: http ou https.

    • Caminho da página em cache:

      • O valor padrão é www.waftest.cn/index.html. É possível modifique esse valor.

      • Não há suporte para curingas (como /*) ou parâmetros (como /abc?xxx=yyy, onde xxx=yyy é a parte do parâmetro).

        Importante

        Solicitações cujas URLs incluem parâmetros não correspondem às regras de proteção contra adulteração de site e são encaminhadas ao servidor de origem pelo WAF. Por exemplo, se o caminho da página em cache estiver definido como /abc e a URL de uma solicitação for /abc?xxx=yyy, a solicitação não corresponderá à regra de proteção contra adulteração de site cujo caminho da página em cache é /abc.

      • O módulo de proteção contra adulteração de site protege dados de texto, páginas HTML e imagens no caminho especificado. O tamanho de um único arquivo protegido não pode exceder 1 MB.

        Importante

        É possível especificar apenas uma URL. Não é permitido especificar um diretório.

    Specify User-Agent to Access

    Especifique as strings User-Agent dos navegadores que podem acessar as páginas da web adicionadas ao WAF.

    • Se você não selecione Specify User-Agent to Access, o User-Agent será definido por padrão como o identificador de um navegador de PC.

    • Caso selecione Specify User-Agent to Access, será necessário especificar o User-Agent.

      Abra um navegador e pressione F12 para abrir o modo de desenvolvedor. Na aba Network, clique em uma solicitação. Na seção Request Headers, localize o campo User-Agent para obter o identificador do navegador.

    Nota
    • Após a criação de uma regra de proteção contra adulteração de site, o sistema extrai automaticamente os recursos e os armazena em cache no WAF. As solicitações de acesso subsequentes utilizarão as páginas em cache.

    • Ao reativar o Status do modelo ou o Status da regra, o sistema atualize o cache. Isso produz o mesmo efeito que clique em Update Cache.

    • Se o servidor de origem tiver controle de acesso baseado em IP configurado, adicione os seguintes endereços IP à lista de permissões:

      • China Continental: 121.196.106.101, 121.196.100.214, 121.196.110.192 e 121.196.107.0.

      • Fora da China Continental: 8.219.104.2 e 8.219.41.212.

    Uma nova regra é ativado por padrão. Na lista de regras, execute as seguintes operações:

    • Visualize informações como o Rule ID e a Rule Condition.

    • Use o interruptor de Status para ative ou desativar a regra.

    • Edit ou Delete a regra.

Operações relacionadas

Para ative a proteção contra adulteração em um diretório específico de um servidor, utilize o recurso de proteção contra adulteração da web do Security Center. Para mais informações, consulte Proteção contra adulteração da web.

A tabela a seguir descreve as diferenças entre o módulo de proteção contra adulteração de site do WAF e o recurso de proteção contra adulteração da web do Security Center.

Diferença

WAF

Security Center

Procedimento

O módulo de proteção contra adulteração de site do WAF permite bloquear páginas que você deseja proteger, como aquelas com informações sensíveis. Quando uma página bloqueada é solicitada, uma versão em cache é retornada para ajudar a prevenir adulterações.

O recurso de proteção contra adulteração da web do Security Center restaura arquivos ou diretórios adulterados com base em arquivos de backup. Isso impede que informações importantes do site sejam alteradas indevidamente.

Escopo de aplicação

URLs de sites.

Diretórios de servidores.

Referências