跳转到内容
搜索文档

OWASP 评估示例

最后更新 查看 MarkdownAgent 设置

以下示例计算传入请求的 OWASP 请求威胁分数。OWASP 托管规则集配置如下:

  • OWASP 异常分数阈值(Anomaly Score Threshold):高 (High) - 25 及以上
  • OWASP 偏执级别(Paranoia Level):PL3
  • OWASP 操作(Action):托管质询 (Managed Challenge)

此表显示了 OWASP 规则集评估的进度:

规则 ID 偏执级别 规则匹配? 规则分数 累积
威胁分数
0
...1813a269 PL3 +5 5
...ccc02be6 PL3 5
...96bfe867 PL2 +5 10
...48b74690 PL1 +5 15
...3297003f PL2 +3 18
...317f28e1 PL1 18
...682bb405 PL2 +5 23
...56bb8946 PL2 23
...e5f94216 PL3 +3 26
(...) (...) (...) (...) (...)
...f3b37cb1 PL4 (未评估) 26

最终请求威胁分数:26

由于 26 >= 25(即威胁分数大于配置的分数阈值),Cloudflare 将应用配置的操作(托管质询)。如果您配置的分数阈值为_中 (Medium) - 40 及以上_,则 Cloudflare 不会应用该操作,因为请求威胁分数将低于分数阈值(26 < 40)。

Security Events 中的 Sampled logs(采样日志) 将显示由 OWASP Core Ruleset 处理的示例传入请求的以下详细信息:

由 OWASP Core Ruleset 缓解的示例传入请求的事件日志

在采样日志中,与由 Cloudflare OWASP Core Ruleset 缓解的请求关联的规则是此托管规则集中的最后一条规则:949110: Inbound Anomaly Score Exceeded,其规则 ID 为 。要获取影响最终请求威胁分数的各个规则的分数,请展开事件详细信息中的 Additional logs(其他日志)

这篇文档对您有帮助吗?