Loading
B2C Commerce 入门
目录
选择筛选器

          没有结果
          没有结果
          以下是一些搜索提示

          检查关键字的拼写。
          使用更普遍的搜索词。
          选择更少的筛选器,并扩大搜索范围。

          搜索所有 Salesforce 帮助
          为 eCDN 区域配置 WAF 设置

          为 eCDN 区域配置 WAF 设置

          使用在 Business Manager 中配置区域中的“安全规则”选项卡为 eCDN 区域配置 Web Application Firewall (WAF) 托管规则集。

          所需的 Edition

          可用于:B2C Commerce

          “安全规则”选项卡包括 “区域安全规则 ”底部的“ WAF 规则”部分。使用此部分可启用规则集并配置如何处理匹配的请求。

          1. 在 Business Manager 中,点击应用程序启动器,然后选择 管理 | 站点 | 嵌入式 CDN 设置
          2. 找到要配置的区域,然后从下拉菜单中选择 配置区域
          3. 选择“ 安全规则 ”选项卡,然后选择 “区域安全规则 ”子选项卡。

            区域安全规则 — 自定义防火墙规则、速率限制和 WAF 托管规则集

            “配置区域安全规则”选项卡,显示“区域安全规则”子选项卡,其中包含“自定义防火墙规则”列表、“速率限制规则”空状态和“WAF 规则”部分,包括 WAFv2 eCDN 托管规则集和 WAFv2 OWASP 托管规则集设置
          4. 展开“ WAF 规则 ”部分。
          5. 配置 WAFv2 eCDN 托管规则集

            此 eCDN 精选的规则集提供高置信度、高影响力的保护,并经常更新以涵盖新的漏洞。

            字段 描述
            已启用 打开或关闭规则集。
            操作 在比赛中做什么:默认、阻止、日志、托管质询、JS 质询或旧版验证码。
          6. 配置 WAFv2 OWASP 托管规则集

            此规则集使用 OWASP ModSecurity 核心规则集,并与最新的上游版本保持一致。

            字段 描述
            已启用 打开或关闭规则集。
            操作 超过威胁评分阈值时该怎么办:阻止、日志、托管质询、JS 质询或旧版验证码。
            异常分数阈值 低(60 及以上)、中(40 及以上)或高(25 及以上)。较低的阈值可捕获更多请求,但可能会增加误报。
            偏执级别 PL1(默认)、PL2、PL3 或 PL4。级别越高,规则越严格,误报就越多。
          7. 配置 WAFv2 eCDN 公开的凭据检查

            此检查将传入凭据与已知 CMS 应用程序的被盗凭据的公共数据库进行比较。

            字段 描述
            已启用 打开或关闭检查。
            操作 在比赛中做什么:默认、阻止、日志、托管质询、JS 质询或旧版验证码。

            区域安全规则中的 WAF 规则部分字段

            WAF 规则部分显示了 WAFv2 eCDN 托管规则集、OWASP 托管规则集和公开凭据检查的可配置字段。
           
          正在加载
          Salesforce Help | Article