跳转到内容
搜索文档

在仪表板中配置

最后更新 查看 MarkdownAgent 设置

Cloudflare OWASP Core Ruleset 是 Cloudflare 对 OWASP ModSecurity Core Rule Set(CRS)的实现。它被设计为一个整体实体,用于计算 威胁分数,并根据该分数执行操作。

部署 Cloudflare OWASP Core Ruleset

  1. 在 Cloudflare 仪表板中,转到安全 Settings(设置) 页面。

    Go to Settings ↗
  2. (可选)按 Web application exploits(Web 应用漏洞利用) 进行筛选。

  3. 开启 OWASP core ruleset

  4. 审查部署设置。如有必要,编辑范围以将规则集应用于传入请求的子集,或配置任何自定义设置(也称为重写)。

  5. 选择 Save(保存)

  1. 登录到 Cloudflare 仪表板,然后选择您的账户和域。
  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。
  3. Managed Rulesets 下,选择 Cloudflare OWASP Core Ruleset 旁的 Deploy

此操作为当前区域部署托管规则集,并创建一个具有 Execute 操作的新规则。

在仪表板中配置

您可以在多个级别配置(或覆盖)Cloudflare OWASP Core Ruleset,覆盖其默认配置:

更具体的配置(规则级别和标签级别)优先于较不具体的配置(规则集级别)。

规则集级别配置

您可以在 Cloudflare 仪表板中配置(或覆盖)以下 Cloudflare OWASP Core Ruleset 设置:

  • Scope(范围):当您指定自定义过滤表达式时,Cloudflare OWASP Core Ruleset 仅应用于传入请求的子集。默认情况下,在仪表板中部署的托管规则集会应用于所有传入流量。
  • Paranoia level:偏执级别 (PL) 根据激进程度对 OWASP 规则进行分类,从 PL1PL4,其中 PL4 是最严格的级别。可用级别为:
    • PL1(默认)
    • PL2
    • PL3
    • PL4
  • Score threshold:分数阈值(或异常阈值)定义 WAF 应用已配置的 OWASP 规则集操作所需的最低累计分数——该分数来自匹配的 OWASP 规则。可用阈值为:
    • Low - 60 and higher
    • Medium - 40 and higher(默认)
    • High - 25 and higher
  • OWASP action(OWASP 操作):当计算出的 请求威胁分数 大于 分数阈值 时要执行的操作。可用操作为:Block(阻止)Log(记录)Non-Interactive Challenge(非交互式质询)Managed Challenge(托管质询)Interactive Challenge(交互式质询)
  • Payload logging:启用后,会记录触发托管规则集中特定规则的请求信息(负载)。您必须配置公钥以加密负载。

一旦您已 部署 Cloudflare OWASP Core Ruleset,请按以下步骤在仪表板中进行配置:

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules 筛选。

  3. 搜索 Cloudflare OWASP Core Ruleset。查找带有 Execute 操作的规则。

  4. 选择规则名称(包含托管规则集的名称)以打开部署配置页面。

  5. (可选)要仅为部分入站请求执行 Cloudflare OWASP Core Ruleset,请选择 Edit scope(编辑作用域)配置表达式,以确定部署该托管规则集的当前规则的作用域。

  6. 在规则集配置部分,通过使用下拉列表设置一个或多个字段,为 Cloudflare OWASP Core Ruleset 中的所有规则定义设置。

    例如,选择对规则集中所有规则执行的操作。

    配置部署页面,显示用于覆盖 OWASP Core Ruleset 中所有规则的可用选项:OWASP Anomaly Score Threshold、OWASP Paranoia Level 和 OWASP Action。
  7. 选择 Save(保存)

  1. 登录 Cloudflare 仪表板,并选择您的账户和域名。

  2. 前往 Security(安全性) > WAF > Managed rules 选项卡。

  3. 在部署 Cloudflare OWASP Core Ruleset 的 Execute 规则旁,选择托管规则集名称。
    如果尚未部署该托管规则集,请在 Managed Rulesets 下选择 Cloudflare OWASP Core Ruleset

  4. (可选)要仅为部分入站请求执行 Cloudflare OWASP Core Ruleset,请选择 Edit scope(编辑作用域)配置表达式,以确定部署该托管规则集的当前规则的作用域。

  5. Ruleset configuration 下,使用下拉列表为 Cloudflare OWASP Core Ruleset 中的所有规则定义设置。

    例如,选择对规则集中所有规则执行的操作。

    配置部署页面,显示用于覆盖 OWASP Core Ruleset 中所有规则的可用选项:OWASP Anomaly Score Threshold、OWASP Paranoia Level 和 OWASP Action。
  6. 如果尚未部署 Cloudflare OWASP Core Ruleset:

    • 选择 Deploy(部署) 以立即部署规则集。
    • 选择 Save as Draft(保存为草稿) 以保存部署设置供稍后使用。

    如果您正在编辑已部署的托管规则集,请选择 Save(保存)

标签级别配置

您可以在仪表板中为至少带有所选标签之一的 OWASP Core Ruleset 规则配置(或覆盖)以下设置:

  • Rule status(规则状态):为所有带有所选标签的规则设置规则状态(启用或禁用)。要移除标签级别的操作覆盖,请将操作设置为 Default(默认)

一旦您已 部署 Cloudflare OWASP Core Ruleset,请按以下步骤在仪表板中配置带有特定标签的规则:

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules 筛选。

  3. 搜索 Cloudflare OWASP Core Ruleset。查找动作为 Execute 的规则。

  4. 选择规则名称(包含托管规则集的名称),然后选择 Browse rules(浏览规则)

    Cloudflare 仪表板显示 Cloudflare OWASP Core Ruleset 中的规则列表。
  1. 在搜索输入框下方选择一个或多个标签,以筛选具有这些标签的规则,然后选择表格左上角的复选框,以选择当前页面中显示的所有规则。
    如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上具有所选标签的所有规则。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中带有 'attack-xss' 标签的选中规则。
  2. 使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个设置。

  3. 选择 Next(下一步)

  4. 将弹出一个对话框,询问您是否应使用所选的字段值配置任何具有所选标签的新规则。

    • 如果您想将配置应用于具有所选标签的任何新规则,请选择 Include new rules(包含新规则)
    • 选择 Only selected rules(仅所选规则) 以仅将配置应用于所选规则。
  5. 选择 Save(保存)

  1. 登录到 Cloudflare 仪表板,然后选择您的账户和域。

  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。

  3. 如果您已部署 Cloudflare OWASP Core Ruleset,请在已部署托管规则集列表中选择该规则集名称。或者,在部署 Cloudflare OWASP Core Ruleset 的 Execute 规则旁,选择三个点 > Edit(编辑)

    如果您尚未部署该托管规则集,请在 Managed Rulesets 下选择 Cloudflare OWASP Core Ruleset

  4. 选择 Browse rules(浏览规则)

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中的规则。
  1. 在搜索输入框下方选择一个或多个标签,以筛选具有这些标签的规则,然后选择表格左上角的复选框,以选择当前页面中显示的所有规则。
    如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上具有所选标签的所有规则。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中带有 'attack-xss' 标签的选中规则。
  2. 使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个设置。

  3. 选择 Next(下一步)

  4. 将弹出一个对话框,询问您是否应使用所选的字段值配置任何具有所选标签的新规则。

    • 如果您想将配置应用于具有所选标签的任何新规则,请选择 Include new rules(包含新规则)
    • 选择 Only selected rules(仅所选规则) 以仅将配置应用于所选规则。
  5. 选择 Save(保存)

规则级别配置

您可以在仪表板中为所选的 OWASP Core Ruleset 规则配置(或覆盖)以下设置:

  • Rule status(规则状态):设置单条规则的状态(启用或禁用);如果选择多条规则,则为所选规则设置状态。

一旦您已 部署 Cloudflare OWASP Core Ruleset,请按以下步骤在仪表板中配置规则集中的个别规则:

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules 筛选。

  3. 搜索 Cloudflare OWASP Core Ruleset。查找动作为 Execute 的规则。

  4. 选择规则名称(包含托管规则集的名称),然后选择 Browse rules(浏览规则)

    Cloudflare 仪表板显示 Cloudflare OWASP Core Ruleset 中的规则列表。
  1. 使用可用筛选器搜索规则。

  2. 在结果列表中,使用显示的下拉列表和开关根据需要更改每个规则的值。例如,使用规则旁的 Status(状态) 开关更改规则的状态。

    要使用相同的值配置多个规则,请选中您要配置的所有规则的复选框。如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上的所有规则。然后,使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个字段。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中的选中规则。
  3. 选择 Next(下一步),然后选择 Save(保存)

  1. 登录到 Cloudflare 仪表板,然后选择您的账户和域。

  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。

  3. 如果您已部署 Cloudflare OWASP Core Ruleset,请在已部署托管规则集列表中选择该规则集名称。或者,在部署 Cloudflare OWASP Core Ruleset 的 Execute 规则旁,选择三个点 > Edit(编辑)

    如果您尚未部署该托管规则集,请在 Managed Rulesets 下选择 Cloudflare OWASP Core Ruleset

  4. 选择 Browse rules(浏览规则)

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中的规则。
  1. 使用可用筛选器搜索规则。

  2. 在结果列表中,使用显示的下拉列表和开关根据需要更改每个规则的值。例如,使用规则旁的 Status(状态) 开关更改规则的状态。

    要使用相同的值配置多个规则,请选中您要配置的所有规则的复选框。如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上的所有规则。然后,使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个字段。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中的选中规则。
  3. 选择 Next(下一步),然后选择 Save(保存)

这篇文档对您有帮助吗?