Gestión de políticas de perímetro

Gestionar políticas de perímetro en Web Application Firewall.

Utilice el servicio Oracle Cloud Infrastructure WAF para crear un origen y una política de perímetro.

Orden de procesamiento

Las reglas y módulos gestores se procesan en el orden siguiente:

  1. Listas blancas de IP/Listas negras/Listas blancas de bots
  2. Información sobre amenazas
  3. Reglas de acceso
  4. Limitación de frecuencia (disponible en la API)
  5. Comprobación de JavaScript
  6. Comprobación de huella de dispositivo
  7. Comprobación de interacción humana
  8. Comprobación de Captcha
  9. Reglas de protección
  10. Reglas de caché

Uso de la consola

Creación y gestión de políticas de WAF

Para crear una política de perímetro
  1. Seleccione la región y el compartimento donde se debe mantener la política.
  2. Abra el menú de navegación y seleccione Identidad y seguridad. En Firewall de aplicación web, seleccione Políticas.

  3. Haga clic en Crear política de WAF.

  4. Observe la parte inferior de la página Información básica para ver lo siguiente:

    Utilice el flujo de trabajo antiguo aquí si necesita proteger sus aplicaciones web que no sean de OCI.

  5. Haga clic en el enlace para mostrar el cuadro de diálogo Crear política de perímetro.
  6. Complete lo siguiente:
    • Nombre: nombre único para la política.
    • Dominios:
      • Dominio primario: nombre de dominio completo (FQDN) de la aplicación a la que se aplicará la política.
      • Dominios adicionales: (opcional) subdominios en los que se aplicará la política. No hay un límite en el número de dominios que se pueden agregar.
        Nota

        Se admiten dominios comodín, sin embargo, solo como dominios adicionales y únicamente a través de la API y CLI.

    • Origen de WAF: el host o la dirección IP de la aplicación dirigida a Internet pública que está protegida por la aplicación.
      • Nombre de origen: nombre único del origen.
      • URI: introduzca el punto final orientado al público (IPv4 o FQDN) de la aplicación.
      • Puerto HTTPS: puerto utilizado para la conexión HTTP segura. El puerto predeterminado es 443.
      • Puerto HTTP: puerto HTTP en el que recibe el origen. El puerto por defecto es 80.
      • Cabeceras: (opcional)
        • Nombre de cabecera: nombre mostrado en la cabecera de solicitud HTTP y el valor de cabecera que se puede agregar y transferir al servidor de origen con todas las solicitudes.
        • Valor de cabecera: especifica los datos solicitados por la cabecera.
    • Etiquetas: si tiene permiso para crear un recurso, también tiene permiso para aplicar etiquetas de formato libre a ese recurso. Para aplicar una etiqueta definida, debe tener permisos para utilizar el espacio de nombres de la etiqueta. Para obtener más información sobre el etiquetado, consulte Etiquetas de recursos. Si no está seguro de si aplicar etiquetas, omita esta opción o pregunte a un administrador. Puede aplicar etiquetas más tarde.
  7. Haga clic en Crear política de WAF. Aparece la visión general de Política de WAF. La política debe activarse en un plazo de 15 minutos tras su creación.

    Consulte Gestión de políticas de perímetro para obtener más información.

Para actualizar una política de perímetro
  1. Abra el menú de navegación y seleccione Identidad y seguridad. En Firewall de aplicación web, seleccione Políticas.
  2. Aplique uno o más de los siguientes filtros para limitar las políticas de perímetro mostradas:

    • Estado

    • Nombre

    • Tipo de política: seleccione Política de perímetro.

  3. Haga clic en el nombre de la política de perímetro que desea actualizar. Aparece la página Detalles de la política de perímetro seleccionada.

    Consejo

    Puede utilizar el filtro de ordenación Fecha de Creación para ordenar las políticas por la fecha en que se crearon en orden ascendente o descendente.
  4. Haga clic en Editar.
  5. En el cuadro de diálogo Editar política de perímetro, realice los cambios necesarios y, a continuación, haga clic en Guardar cambios.

Para suprimir una política de perímetro
  1. Abra el menú de navegación y seleccione Identidad y seguridad. En Firewall de aplicación web, seleccione Políticas.
  2. Aplique uno o más de los siguientes filtros para limitar las políticas de perímetro mostradas:

    • Estado

    • Nombre

    • Tipo de política: seleccione Política de perímetro.

  3. Seleccione la casilla de control de la política que desea suprimir.

    Consejo

    Puede utilizar el filtro de ordenación Fecha de Creación para ordenar las políticas por la fecha en que se crearon en orden ascendente o descendente.
  4. Haga clic en Suprimir.
  5. En el cuadro de diálogo de confirmación, haga clic en Suprimir.

    El estado de la política cambia de Activo a Suprimiendo. Las políticas suprimidas se mantienen durante un breve periodo antes de que dejen de estar disponibles en la Consola.

Para publicar cambios

Las actualizaciones de su política de WAF aparecen en la lista que se publicará en Cambios no publicados. Los cambios pendientes no se conservan de una sesión del explorador a otra. Una vez que publique los cambios, no se podrán editar hasta que se propaguen a los nodos de borde.

  1. En la visión general de Política de WAF, haga clic en Cambios no publicados.
  2. En la lista Cambios no publicados, haga clic en la flecha desplegable junto a un cambio no publicado para revisar el cambio.
  3. Haga clic en Publicar Todos.
  4. En el cuadro de diálogo Publicar cambios, haga clic en Publicar Todos.
Para gestionar etiquetas de una política de perímetro
  1. Abra el menú de navegación y seleccione Identidad y seguridad. En Firewall de aplicación web, seleccione Políticas.
  2. Haga clic en el nombre de la política de perímetro que desea ver. Aparece la página Detalles de la política de perímetro seleccionada.
  3. Haga clic en el separador Etiquetas para ver o editar las etiquetas existentes. O haga clic en Aplicar etiquetas para agregar etiquetas nuevas.

Para obtener más información, consulte Etiquetas de recursos.

Para mover una política de perímetro a un compartimento diferente
  1. Abra el menú de navegación y seleccione Identidad y seguridad. En Firewall de aplicación web, seleccione Políticas.
  2. Aplique uno o más de los siguientes filtros para limitar las políticas de perímetro mostradas:

    • Estado

    • Nombre

    • Tipo de política: seleccione Política de perímetro.

  3. Busque la política de WAF en la lista, haga clic en el menú Acciones (tres puntos) y, a continuación, en Mover recurso a un compartimento diferente.
  4. Seleccione el compartimento de destino en la lista.
  5. Haga clic en Mover recurso.

Uso de la CLI

Abra un símbolo del sistema y ejecute el siguiente comando para obtener los detalles de una política de WAAS:

oci waas waas-policy get --waas-policy-id <policy_ocid>

Esto puede resultar útil para recuperar la información necesaria al abrir un ticket con los servicios de soporte de Oracle Cloud Infrastructure. Para obtener más información sobre cómo acceder a la CLI y utilizarla, consulte Interfaz de línea de comandos (CLI).