为 eCDN 区域配置 WAF 设置
使用在 Business Manager 中配置区域中的“安全规则”选项卡为 eCDN 区域配置 Web Application Firewall (WAF) 托管规则集。
所需的 Edition
| 可用于:B2C Commerce |
“安全规则”选项卡包括 “区域安全规则 ”底部的“ WAF 规则”部分。使用此部分可启用规则集并配置如何处理匹配的请求。
- 在 Business Manager 中,点击应用程序启动器,然后选择 管理 | 站点 | 嵌入式 CDN 设置。
- 找到要配置的区域,然后从下拉菜单中选择 配置区域 。
-
选择“ 安全规则 ”选项卡,然后选择 “区域安全规则 ”子选项卡。
区域安全规则 — 自定义防火墙规则、速率限制和 WAF 托管规则集
- 展开“ WAF 规则 ”部分。
-
配置 WAFv2 eCDN 托管规则集。
此 eCDN 精选的规则集提供高置信度、高影响力的保护,并经常更新以涵盖新的漏洞。
字段 描述 已启用 打开或关闭规则集。 操作 在比赛中做什么:默认、阻止、日志、托管质询、JS 质询或旧版验证码。 -
配置 WAFv2 OWASP 托管规则集。
此规则集使用 OWASP ModSecurity 核心规则集,并与最新的上游版本保持一致。
字段 描述 已启用 打开或关闭规则集。 操作 超过威胁评分阈值时该怎么办:阻止、日志、托管质询、JS 质询或旧版验证码。 异常分数阈值 低(60 及以上)、中(40 及以上)或高(25 及以上)。较低的阈值可捕获更多请求,但可能会增加误报。 偏执级别 PL1(默认)、PL2、PL3 或 PL4。级别越高,规则越严格,误报就越多。 -
配置 WAFv2 eCDN 公开的凭据检查。
此检查将传入凭据与已知 CMS 应用程序的被盗凭据的公共数据库进行比较。
字段 描述 已启用 打开或关闭检查。 操作 在比赛中做什么:默认、阻止、日志、托管质询、JS 质询或旧版验证码。 区域安全规则中的 WAF 规则部分字段
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!

