Após adicionar seu site ao Web Application Firewall (WAF), configure regras de proteção contra adulteração de site para bloquear páginas que você deseja proteger, como aquelas que contêm informações sensíveis. Quando uma página bloqueada recebe uma solicitação, o WAF retorna uma versão em cache dela para ajudar a prevenir adulterações. Este tópico descreve como crie um modelo de proteção contra adulteração de site e adicionar regras de proteção.
Limites
Este recurso não é compatível com objetos protegidos que utilizam o modo de nuvem híbrida ou o modo nativo da nuvem (MSE, FC ).
Requisitos
Ter um serviço WAF 3.0 pago conforme o uso ativo.
Ter adicionado seus serviços web ao WAF 3.0 como objetos protegidos e grupos de objetos protegidos.
Etapa 1: Criar um modelo de proteção contra adulteração de site
O módulo de proteção contra adulteração de site não fornece um modelo de proteção padrão. Para ative regras de proteção contra adulteração de site, crie um modelo de proteção e adicione regras a ele.
Faça login no console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.
No painel de navegação à esquerda, escolha .
Na página Core Web Protection, localize a seção Website Tamper-proofing e clique em Create Template.
-
No painel Create Template - Website Tamper-proofing, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Template Name
Especifique um nome para o modelo.
O nome deve ter de 1 a 255 caracteres e pode conter caracteres chineses, letras maiúsculas e minúsculas, dígitos, pontos (.), sublinhados (_) e hifens (-).
Rule Configuration
Clique em Create Rule para crie uma regra de proteção contra adulteração de site para o modelo. Também é possível pular esta etapa e criar regras após a criação do modelo. Para mais informações, consulte Etapa 2: Adicionar regras de proteção contra adulteração de site ao modelo de proteção contra adulteração de site.
Apply To
Selecione os Protected Objects e Protected Object Groups aos quais deseja aplicar o modelo, dentre os objetos e grupos de objetos protegidos já adicionados.
Apenas um modelo de cada módulo de proteção pode ser aplicado a um objeto protegido ou grupo de objetos protegidos. Para mais informações sobre como adicionar objetos e grupos de objetos protegidos, consulte Configurar objetos protegidos e grupos de objetos protegidos.
Um novo modelo de proteção é ativado por padrão. Na lista de modelos de proteção, execute as seguintes operações:
Visualize o número de Protected Object/Group associados ao modelo.
Use o Status para ative ou desativar o modelo.
Clique em Create Rule para crie uma nova regra para o modelo.
Edit, Delete ou Copy o modelo de proteção.
Clique no ícone
ao lado do nome do modelo para visualize informações sobre as regras no modelo de proteção.
Etapa 2: Adicionar regras de proteção contra adulteração de site ao modelo de proteção contra adulteração de site
Um modelo de proteção contra adulteração de site só entra em vigor após a adição de regras específicas. Caso tenha adicionado regras durante a criação do modelo, pule esta etapa.
Faça login no console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.
No painel de navegação à esquerda, escolha .
Na seção Website Tamper-proofing, localize o modelo para o qual deseja crie regras e clique em Create Rule na coluna Actions.
-
Na caixa de diálogo Create Rule, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Rule Name
Especifique um nome para a regra.
O nome pode conter caracteres chineses, letras maiúsculas e minúsculas, dígitos, pontos (.), sublinhados (_) e hifens (-).
Address of Cached Page
Especifique o tipo e o caminho da página em cache.
Tipo da página em cache: http ou https.
Caminho da página em cache:
O valor padrão é
www.waftest.cn/index.html. É possível modifique esse valor.Não há suporte para curingas (como
/*) ou parâmetros (como/abc?xxx=yyy, ondexxx=yyyé a parte do parâmetro).ImportanteSolicitações cujas URLs incluem parâmetros não correspondem às regras de proteção contra adulteração de site e são encaminhadas ao servidor de origem pelo WAF. Por exemplo, se o caminho da página em cache estiver definido como
/abce a URL de uma solicitação for/abc?xxx=yyy, a solicitação não corresponderá à regra de proteção contra adulteração de site cujo caminho da página em cache é/abc.O módulo de proteção contra adulteração de site protege dados de texto, páginas HTML e imagens no caminho especificado. O tamanho de um único arquivo protegido não pode exceder 1 MB.
ImportanteÉ possível especificar apenas uma URL. Não é permitido especificar um diretório.
Specify User-Agent to Access
Especifique as strings User-Agent dos navegadores que podem acessar as páginas da web adicionadas ao WAF.
Se você não selecione Specify User-Agent to Access, o User-Agent será definido por padrão como o identificador de um navegador de PC.
Caso selecione Specify User-Agent to Access, será necessário especificar o User-Agent.
Abra um navegador e pressione F12 para abrir o modo de desenvolvedor. Na aba Network, clique em uma solicitação. Na seção Request Headers, localize o campo User-Agent para obter o identificador do navegador.
NotaApós a criação de uma regra de proteção contra adulteração de site, o sistema extrai automaticamente os recursos e os armazena em cache no WAF. As solicitações de acesso subsequentes utilizarão as páginas em cache.
Ao reativar o Status do modelo ou o Status da regra, o sistema atualize o cache. Isso produz o mesmo efeito que clique em Update Cache.
-
Se o servidor de origem tiver controle de acesso baseado em IP configurado, adicione os seguintes endereços IP à lista de permissões:
China Continental: 121.196.106.101, 121.196.100.214, 121.196.110.192 e 121.196.107.0.
Fora da China Continental: 8.219.104.2 e 8.219.41.212.
Uma nova regra é ativado por padrão. Na lista de regras, execute as seguintes operações:
Visualize informações como o Rule ID e a Rule Condition.
Use o interruptor de Status para ative ou desativar a regra.
Edit ou Delete a regra.
Operações relacionadas
Para ative a proteção contra adulteração em um diretório específico de um servidor, utilize o recurso de proteção contra adulteração da web do Security Center. Para mais informações, consulte Proteção contra adulteração da web.
A tabela a seguir descreve as diferenças entre o módulo de proteção contra adulteração de site do WAF e o recurso de proteção contra adulteração da web do Security Center.
|
Diferença |
WAF |
Security Center |
|
Procedimento |
O módulo de proteção contra adulteração de site do WAF permite bloquear páginas que você deseja proteger, como aquelas com informações sensíveis. Quando uma página bloqueada é solicitada, uma versão em cache é retornada para ajudar a prevenir adulterações. |
O recurso de proteção contra adulteração da web do Security Center restaura arquivos ou diretórios adulterados com base em arquivos de backup. Isso impede que informações importantes do site sejam alteradas indevidamente. |
|
Escopo de aplicação |
URLs de sites. |
Diretórios de servidores. |
Referências
Para mais informações, consulte Visão geral da configuração de proteção.
Para saber como usar operações de API para crie modelos de proteção, consulte Criar um modelo de proteção.
Para mais detalhes sobre como crie uma regra de Web Core Protection e configure seu conteúdo, consulte Criar uma regra de Web Core Protection.