Controles de acceso para políticas de Web Application Firewall
Obtenga información sobre cómo agregar y gestionar los controles de acceso para las políticas de firewall de aplicaciones web.
El control de acceso de firewall de aplicaciones web consiste en crear y gestionar reglas de acceso para los siguientes controles:
- Controles de solicitud: reglas que controlan la inspección de las propiedades de solicitud HTTP y devuelven una respuesta HTTP definida. Consulte Controles de solicitud para una política de Web Application Firewall para obtener más información.
- Controles de respuesta: reglas que controlan la inspección de las propiedades de respuesta HTTP y devuelven una respuesta HTTP definida. Consulte Control de respuesta para una política de Web Application Firewall para obtener más información.
Reglas de acceso
Como administrador de WAF, puede definir acciones explícitas para solicitudes que cumplan varias condiciones. Las condiciones utilizan varias operaciones. Se puede definir una acción de regla para permitir, comprobar y devolver la respuesta HTTP para todas las solicitudes coincidentes. Consulte Acciones para firewalls de aplicaciones web para obtener más información sobre las acciones.
Si un recurso de política de WAF tiene varias reglas de acceso configuradas, las reglas se ejecutan en orden. Puede reordenar estas reglas según sea necesario.
Las condiciones disponibles para una regla de acceso se muestran y describen en Descripción de condiciones.
Las reglas de acceso son distintas para el control de solicitud y el control de respuesta de una política de WAF. No se puede compartir la misma regla de acceso entre los dos tipos de controles. La gestión de reglas de acceso, como agregar, editar y suprimir una regla de acceso, se describe en las secciones Controles de solicitud para una política de Web Application Firewall y Control de respuesta para una política de Web Application Firewall.
Puede configurar explícitamente un bloque de todo el tráfico que no cumpla las condiciones de las reglas de control de acceso configurando una acción por defecto para las reglas de control de acceso.