Gerenciando Políticas de Borda

Gerencie as políticas de Borda no Firewall de Aplicativo Web.

Use o serviço WAF do Oracle Cloud Infrastructure para criar uma origem e uma política de borda.

Ordem de Processamento

A ordem em que as regras e os handlers são processados é:

  1. Listas Brancas de IPs/Listas Negras/Listas Brancas de Bots Bons
  2. Inteligência de Ameaças
  3. Regras de Acesso
  4. Limitação de Taxa (disponível na API)
  5. Desafio de JavaScript
  6. Desafio de Impressão Digital do Dispositivo
  7. Desafio de Interação Humana
  8. Desafio de Captcha
  9. Regras de Proteção
  10. Regras de Armazenamento em Cache

Usando a Console

Criar e Gerenciar Políticas de WAF

Para criar uma política de borda
  1. Selecione a região e o compartimento em que a política deve ser mantida.
  2. Abra o menu de navegação e clique em Identidade e Segurança. Em Web Application Firewall, clique em Políticas.

  3. Clique em Criar Política de WAF.

  4. Na parte inferior da página Informações Básicas, verifique o seguinte:

    Use o workflow legado aqui caso precise proteger seus aplicativos web que não fazem parte do OCI.

  5. Clique no link para exibir a caixa de diálogo Criar Política de Borda.
  6. Preencha as seguintes informações:
    • Nome: Um nome exclusivo para a política.
    • Domínios:
      • Domínio Principal: O nome de domínio totalmente qualificado (FQDN) do aplicativo no qual a política será aplicada.
      • Domínios Adicionais: (Opcional) Subdomínios em que a política será aplicada. Não há limite para o número de domínios que podem ser adicionados.
        Observação

        Os domínios curinga são aceitos, no entanto, apenas como domínios adicionais e somente por meio da API e da CLI.

    • Origem WAF: O host ou endereço IP do aplicativo público voltado para a Internet que está sendo protegido pelo aplicativo.
      • Nome da Origem: Um nome exclusivo para a origem.
      • URI: Informe o ponto final de acesso público (IPv4 ou FQDN) do aplicativo.
      • Porta HTTPS: A porta usada para conexão HTTP segura. A porta padrão é 443.
      • Porta HTTP: A porta HTTP em que a origem faz listening. A porta padrão é 80.
      • Cabeçalhos: (Opcional)
        • Nome do Cabeçalho: O nome exibido no cabeçalho de solicitação HTTP e o valor do cabeçalho que pode ser adicionado e informado ao servidor de origem com todas as solicitações.
        • Valor do Cabeçalho: Especifica os dados solicitados pelo cabeçalho.
    • Tags: Se você tiver permissões para criar um recurso, também terá permissões para aplicar tags de formato livre a esse recurso. Para aplicar uma tag definida, você deve ter permissões para usar o namespace da tag. Para obter mais informações sobre tags, consulte Tags de Recursos. Se você não tiver certeza se deseja aplicar tags, ignore esta opção ou pergunte a um administrador. Você pode aplicar tags posteriormente.
  7. Clique em Criar Política de WAF. A visão geral da Política de WAF é exibida. Espera-se que a política fique ativa 15 minutos após a criação.

    Consulte Gerenciando Políticas de Borda para obter mais informações.

Para atualizar uma política de borda
  1. Abra o menu de navegação e clique em Identidade e Segurança. Em Web Application Firewall, clique em Políticas.
  2. Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:

    • Estado

    • Nome

    • Tipo de Política: Selecione Política de Borda.

  3. Clique no nome da política de borda que você deseja atualizar. A página Detalhes da política de borda selecionada é exibida.

    Dica

    Você pode usar o filtro de classificação Data de Criação para classificar as políticas pela data em que elas foram criadas em ordem crescente ou decrescente.
  4. Clique emEditar.
  5. Na caixa de diálogo Editar Política de Borda, faça as alterações necessárias e, em seguida, clique em Salvar Alterações.

Para excluir uma política de borda
  1. Abra o menu de navegação e clique em Identidade e Segurança. Em Web Application Firewall, clique em Políticas.
  2. Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:

    • Estado

    • Nome

    • Tipo de Política: Selecione Política de Borda.

  3. Marque a caixa de seleção da política que você deseja excluir.

    Dica

    Você pode usar o filtro de classificação Data de Criação para classificar as políticas pela data em que elas foram criadas em ordem crescente ou decrescente.
  4. Clique em Excluir.
  5. Na caixa de diálogo de Confirmação, clique em Excluir.

    O status da política é alterado de Ativa para Excluindo. As políticas excluídas são mantidas durante um período curto antes de ficarem indisponíveis na Console.

Para publicar alterações

As atualizações da sua política de WAF aparecem na lista a ser publicada em Alterações Não Publicadas. As alterações pendentes não persistem nas sessões do browser. Depois que você publicar as alterações, elas não poderão ser editadas até que as alterações sejam propagadas para os nós de borda.

  1. Na visão geral da Política de WAF, clique em Alterações Não Publicadas.
  2. Na lista Alterações Não Publicadas, clique na seta drop-down ao lado de uma alteração não publicada para revisar a alteração.
  3. Clique em Publicar Tudo.
  4. Na caixa de diálogo Publicar Alterações, clique em Publicar Tudo.
Para gerenciar tags de uma política de borda
  1. Abra o menu de navegação e clique em Identidade e Segurança. Em Web Application Firewall, clique em Políticas.
  2. Clique no nome da política de borda que você deseja exibir. A página Detalhes da política de borda selecionada é exibida.
  3. Clique na guia Tags para exibir ou editar tags existentes. Ou clique em Aplicar tag(s) para adicionar novas tags.

Para obter mais informações, consulte Tags de Recursos

Para mover uma política de borda para outro compartimento
  1. Abra o menu de navegação e clique em Identidade e Segurança. Em Web Application Firewall, clique em Políticas.
  2. Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:

    • Estado

    • Nome

    • Tipo de Política: Selecione Política de Borda.

  3. Encontre a política de WAF na lista, clique no menu Ações (Menu Ações) e depois clique em Mover Recurso para Outro Compartimento.
  4. Escolha o compartimento de destino na lista.
  5. Clique em Mover Recurso.

Usando a CLI

Abra um prompt de comando e execute o seguinte comando para obter os detalhes de uma política de WAAS:

oci waas waas-policy get --waas-policy-id <policy_ocid>

Isso pode ser útil na recuperação das informações necessárias ao abrir um ticket com suporte do Oracle Cloud Infrastructure. Para obter mais informações sobre como acessar e usar a CLI, consulte Interface de Linha de Comandos (CLI).