跳转到内容
搜索文档

在仪表板中配置

最后更新 查看 MarkdownAgent 设置

Cloudflare OWASP Core Ruleset 是 Cloudflare 对 OWASP ModSecurity Core Rule Set ↗(CRS)的实现。它被设计为一个整体实体,用于计算 威胁分数,并根据该分数执行操作。

部署 Cloudflare OWASP Core Ruleset

  1. 在 Cloudflare 仪表板中,转到安全 Settings(设置) 页面。

    Go to Settings ↗
  2. (可选)按 Web application exploits(Web 应用漏洞利用) 进行筛选。

  3. 开启 OWASP core ruleset。

  4. 审查部署设置。如有必要,编辑范围以将规则集应用于传入请求的子集,或配置任何自定义设置(也称为重写)。

  5. 选择 Save(保存)。

  1. 登录到 Cloudflare 仪表板 ↗,然后选择您的账户和域。
  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。
  3. 在 Managed Rulesets 下,选择 Cloudflare OWASP Core Ruleset 旁的 Deploy。

此操作为当前区域部署托管规则集,并创建一个具有 Execute 操作的新规则。

在仪表板中配置

您可以在多个级别配置(或覆盖)Cloudflare OWASP Core Ruleset,覆盖其默认配置:

更具体的配置(规则级别和标签级别)优先于较不具体的配置(规则集级别)。

规则集级别配置

您可以在 Cloudflare 仪表板中配置(或覆盖)以下 Cloudflare OWASP Core Ruleset 设置:

  • Scope(范围):当您指定自定义过滤表达式时,Cloudflare OWASP Core Ruleset 仅应用于传入请求的子集。默认情况下,在仪表板中部署的托管规则集会应用于所有传入流量。
  • Paranoia level:偏执级别 (PL) 根据激进程度对 OWASP 规则进行分类,从 PL1 到 PL4,其中 PL4 是最严格的级别。可用级别为:
    • PL1(默认)
    • PL2
    • PL3
    • PL4
  • Score threshold:分数阈值(或异常阈值)定义 WAF 应用已配置的 OWASP 规则集操作所需的最低累计分数——该分数来自匹配的 OWASP 规则。可用阈值为:
    • Low - 60 and higher
    • Medium - 40 and higher(默认)
    • High - 25 and higher
  • OWASP action(OWASP 操作):当计算出的 请求威胁分数 大于 分数阈值 时要执行的操作。可用操作为:Block(阻止)、Log(记录)、Non-Interactive Challenge(非交互式质询)、Managed Challenge(托管质询) 和 Interactive Challenge(交互式质询)。
  • Payload logging:启用后,会记录触发托管规则集中特定规则的请求信息(负载)。您必须配置公钥以加密负载。

一旦您已 部署 Cloudflare OWASP Core Ruleset,请按以下步骤在仪表板中进行配置:

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules 筛选。

  3. 搜索 Cloudflare OWASP Core Ruleset。查找带有 Execute 操作的规则。

  4. 选择规则名称(包含托管规则集的名称)以打开部署配置页面。

  5. (可选)要仅为部分入站请求执行 Cloudflare OWASP Core Ruleset,请选择 Edit scope(编辑作用域) 并 配置表达式,以确定部署该托管规则集的当前规则的作用域。

  6. 在规则集配置部分,通过使用下拉列表设置一个或多个字段,为 Cloudflare OWASP Core Ruleset 中的所有规则定义设置。

    例如,选择对规则集中所有规则执行的操作。

    配置部署页面,显示用于覆盖 OWASP Core Ruleset 中所有规则的可用选项:OWASP Anomaly Score Threshold、OWASP Paranoia Level 和 OWASP Action。
  7. 选择 Save(保存)。

  1. 登录 Cloudflare 仪表板 ↗,并选择您的账户和域名。

  2. 前往 Security(安全性) > WAF > Managed rules 选项卡。

  3. 在部署 Cloudflare OWASP Core Ruleset 的 Execute 规则旁,选择托管规则集名称。
    如果尚未部署该托管规则集,请在 Managed Rulesets 下选择 Cloudflare OWASP Core Ruleset。

  4. (可选)要仅为部分入站请求执行 Cloudflare OWASP Core Ruleset,请选择 Edit scope(编辑作用域) 并 配置表达式,以确定部署该托管规则集的当前规则的作用域。

  5. 在 Ruleset configuration 下,使用下拉列表为 Cloudflare OWASP Core Ruleset 中的所有规则定义设置。

    例如,选择对规则集中所有规则执行的操作。

    配置部署页面,显示用于覆盖 OWASP Core Ruleset 中所有规则的可用选项:OWASP Anomaly Score Threshold、OWASP Paranoia Level 和 OWASP Action。
  6. 如果尚未部署 Cloudflare OWASP Core Ruleset:

    • 选择 Deploy(部署) 以立即部署规则集。
    • 选择 Save as Draft(保存为草稿) 以保存部署设置供稍后使用。

    如果您正在编辑已部署的托管规则集,请选择 Save(保存)。

标签级别配置

您可以在仪表板中为至少带有所选标签之一的 OWASP Core Ruleset 规则配置(或覆盖)以下设置:

  • Rule status(规则状态):为所有带有所选标签的规则设置规则状态(启用或禁用)。要移除标签级别的操作覆盖,请将操作设置为 Default(默认)。

一旦您已 部署 Cloudflare OWASP Core Ruleset,请按以下步骤在仪表板中配置带有特定标签的规则:

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules 筛选。

  3. 搜索 Cloudflare OWASP Core Ruleset。查找动作为 Execute 的规则。

  4. 选择规则名称(包含托管规则集的名称),然后选择 Browse rules(浏览规则)。

    Cloudflare 仪表板显示 Cloudflare OWASP Core Ruleset 中的规则列表。
  1. 在搜索输入框下方选择一个或多个标签,以筛选具有这些标签的规则,然后选择表格左上角的复选框,以选择当前页面中显示的所有规则。
    如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上具有所选标签的所有规则。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中带有 'attack-xss' 标签的选中规则。
  2. 使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个设置。

  3. 选择 Next(下一步)。

  4. 将弹出一个对话框,询问您是否应使用所选的字段值配置任何具有所选标签的新规则。

    • 如果您想将配置应用于具有所选标签的任何新规则,请选择 Include new rules(包含新规则)。
    • 选择 Only selected rules(仅所选规则) 以仅将配置应用于所选规则。
  5. 选择 Save(保存)。

  1. 登录到 Cloudflare 仪表板 ↗,然后选择您的账户和域。

  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。

  3. 如果您已部署 Cloudflare OWASP Core Ruleset,请在已部署托管规则集列表中选择该规则集名称。或者,在部署 Cloudflare OWASP Core Ruleset 的 Execute 规则旁,选择三个点 > Edit(编辑)。

    如果您尚未部署该托管规则集,请在 Managed Rulesets 下选择 Cloudflare OWASP Core Ruleset。

  4. 选择 Browse rules(浏览规则)。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中的规则。
  1. 在搜索输入框下方选择一个或多个标签,以筛选具有这些标签的规则,然后选择表格左上角的复选框,以选择当前页面中显示的所有规则。
    如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上具有所选标签的所有规则。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中带有 'attack-xss' 标签的选中规则。
  2. 使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个设置。

  3. 选择 Next(下一步)。

  4. 将弹出一个对话框,询问您是否应使用所选的字段值配置任何具有所选标签的新规则。

    • 如果您想将配置应用于具有所选标签的任何新规则,请选择 Include new rules(包含新规则)。
    • 选择 Only selected rules(仅所选规则) 以仅将配置应用于所选规则。
  5. 选择 Save(保存)。

规则级别配置

您可以在仪表板中为所选的 OWASP Core Ruleset 规则配置(或覆盖)以下设置:

  • Rule status(规则状态):设置单条规则的状态(启用或禁用);如果选择多条规则,则为所选规则设置状态。

一旦您已 部署 Cloudflare OWASP Core Ruleset,请按以下步骤在仪表板中配置规则集中的个别规则:

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. (可选)按 Managed rules 筛选。

  3. 搜索 Cloudflare OWASP Core Ruleset。查找动作为 Execute 的规则。

  4. 选择规则名称(包含托管规则集的名称),然后选择 Browse rules(浏览规则)。

    Cloudflare 仪表板显示 Cloudflare OWASP Core Ruleset 中的规则列表。
  1. 使用可用筛选器搜索规则。

  2. 在结果列表中,使用显示的下拉列表和开关根据需要更改每个规则的值。例如,使用规则旁的 Status(状态) 开关更改规则的状态。

    要使用相同的值配置多个规则,请选中您要配置的所有规则的复选框。如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上的所有规则。然后,使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个字段。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中的选中规则。
  3. 选择 Next(下一步),然后选择 Save(保存)。

  1. 登录到 Cloudflare 仪表板 ↗,然后选择您的账户和域。

  2. 转到 Security(安全性) > WAF > Managed rules 选项卡。

  3. 如果您已部署 Cloudflare OWASP Core Ruleset,请在已部署托管规则集列表中选择该规则集名称。或者,在部署 Cloudflare OWASP Core Ruleset 的 Execute 规则旁,选择三个点 > Edit(编辑)。

    如果您尚未部署该托管规则集,请在 Managed Rulesets 下选择 Cloudflare OWASP Core Ruleset。

  4. 选择 Browse rules(浏览规则)。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中的规则。
  1. 使用可用筛选器搜索规则。

  2. 在结果列表中,使用显示的下拉列表和开关根据需要更改每个规则的值。例如,使用规则旁的 Status(状态) 开关更改规则的状态。

    要使用相同的值配置多个规则,请选中您要配置的所有规则的复选框。如果当前页面未显示所有规则,您可以通过选择 Select all <NUMBER> rules(选择全部 <NUMBER> 条规则),将选择范围扩展到所有页面上的所有规则。然后,使用表格右上角显示的按钮(例如 Set status)更新所选规则的一个或多个字段。

    “配置部署”页面,显示 Cloudflare OWASP 核心规则集中的选中规则。
  3. 选择 Next(下一步),然后选择 Save(保存)。

这篇文档对您有帮助吗?