Gerenciamento de Origens

Use o Firewall de Aplicativo Web para gerenciamento de origens.

Origem é um ponto final (geralmente um endereço IP) do aplicativo protegido pelo WAF. Uma origem pode ser um endereço IP público do balanceador de carga do Oracle Cloud Infrastructure que pode ser usado para alta disponibilidade para uma origem. Ao criar uma política do serviço WAF, você define uma origem padrão e cabeçalhos HTTP opcionais. Uma origem deve ser definida em sua política de WAF para configurar regras de proteção ou outros recursos. Os detalhes da origem podem ser modificados posteriormente nas Definições da política do serviço WAF. Nas Definições de Origem, você pode modificar ou configurar cabeçalhos HTTP para tráfego de saída de WAF para o servidor de origem. Esses pares de nome/valor estão, então, disponíveis para o aplicativo.

Grupos de Origens

Várias origens podem ser definidas para uma política do serviço WAF usando Grupos de Origens. Quando pelo menos duas origens são configuradas, o balanceamento de carga é ativado. É possível agrupá-las em um grupo de origens. Um grupo de origens pode incluir servidores de origem e seus pesos. O peso de cada origem no grupo de origens determina a prioridade ao fazer o balanceamento de carga entre origens neste grupo. As origens com pesos mais altos recebem proporções maiores de solicitações do cliente. Em grupos de origens, todas as origens estão ativas. O agrupamento é apenas para fins visuais.

Protegendo o Seu WAF

Para proteger seu WAF, você deve configurar seus servidores para aceitar o tráfego dos servidores WAF. Configure suas regras de entrada de origem para aceitar apenas conexões dos intervalos de CIDRs a seguir.