Zum Inhalt
Myra Online-Hilfe Stand · 21.08.2026

Die Einstellung einer WAF-Regel eines Tags ändern

Note

Der Body muss die Attribute id und modified enthalten, um den entsprechenden Eintrag zu identifizieren.

Note

Die ID des Eintrags im Pfad der Anfrage muss mit dem Wert des Attributs id im Body übereinstimmen.

Senden einer PUT-Anfrage an den Endpunkt /tag/{tagId}/waf-rules/{id}.

Beschreibung

Mit der Change-WAF-Rule-Anfrage ändern Sie die Einstellungen einer WAF-Regel für ein Tag der Organisation.

Voraussetzungen

Werte der Anfrage: Tag-ID {tagId}, WAF-ID {id}

Objekte: WafRuleVO

Anfrage

Um die Einstellung einer WAF-Regel eines Tags zu ändern, fügen Sie die Tag-ID {tagId} und die WAF-ID {id} dem Pfad der Anfrage hinzu.

Für eine detaillierte Spezifikation, welche Informationen zum Ändern der Einstellungen einer WAF-Regel erforderlich sind, muss im Body das Objekt WafRuleVO mit den folgenden Attributen definiert werden:

Attribut Beschreibung Werte
ruleType Die Kategorie der WAF-Regel. Für Domain-WAF-Regeln: Domain
name Der Name der WAF-Regel. string
description Eine individuelle Beschreibung für die WAF-Regel. string
logIdentifier Der Kurzname, der im Log zur Identifizierung der WAF-Regel angezeigt wird. string
subDomainName Die Ebene, auf der die Regel wirken soll. Geben Sie den Namen einer Subdomain an oder für allgemeine WAF-Regeln ALL-<Domain-ID> bzw. ALL-<domain name>.
direction Die Phase der WAF-Regel zur Verarbeitung eingehender oder ausgehender Anfragen. Mögliche Werte:
  • in -> Anfrage
  • out -> Antwort
sync
actions Ein Array aller Actions einer WAF-Regel. WafActionVO
conditions Ein Array aller Conditions einer WAF-Regel mit dem Objekt. WafConditionVO
sort Die aufsteigende Reihenfolge des Eintrags. Mögliche Werte: 0 oder höher
enabled Die Verfügbarkeit der WAF-Regel. Standard: true
Mögliche Werte:
  • true
  • false
expireDate Das Datum im ISO-8601-Format, bis zu dem die WAF-Regel gültig ist. Standard: NULL
id Die ID des Eintrags. integer
modified Das Datum der letzten Änderung im ISO-8601-Format. string($date-time)

Die folgenden Attribute sind optional:

Attribut Beschreibung Werte
comment Ein individueller Kommentar für die WAF-Regel. string
template Gibt an, ob die WAF-Regel Teil eines Templates ist.
processNext Legt fest, ob die Conditions einer WAF-Regel nach einem Treffer weiter ausgewertet werden. Standard: false
Mögliche Werte:
  • true
  • false
copiedFrom Legt fest, ob die WAF-Regel eine Kopie einer anderen Regel ist.

Für Action und Condition müssen die folgenden Objekte hinzugefügt werden:

Objekt WafActionVO

Attribut Beschreibung Werte
name Der Name der Bedingung in der Myra App.
  • Allow
  • Block
  • Log
  • Modify header
  • Add header
  • Remove header
  • Remove Header Value Regex
  • CAPTCHA
  • Change upstream
  • Rate limit
  • Score
  • URI substitution
  • Set HTTP status
  • Remove Query String
type Der interne Name der Action.
  • allow
  • block
  • log
  • modify_header
  • add_header
  • remove_header
  • remove_header_value_regex
  • verify_human
  • change_upstream
  • origin_rate_limit
  • score
  • uri_subst
  • set_http_status
  • del_qs_param
availablePhases Die Unterstützung verschiedener Phasen.
  • 1 -> Weiterleitungen
  • 2 -> IP-Whitelist & -Blacklist
  • 3 -> WAF
  • 4 -> Request-Limiter
  • 5 -> Antibot
customKey Der Customize-Key für die Action. Je nach Typ der Action kann dies ein Header-Name, ein Wert, ein Pfad oder ein Fehlercode sein. string
value Der Wert für die Action. string

Objekt WafConditionVO

Attribut Beschreibung Werte
name Der interne Name der Condition.
  • custom_header
  • host
  • user_agent
  • accept
  • accept_encoding
  • cookie
  • url
  • method
  • arg
  • postarg
  • querystring
  • query_decode
  • fingerprint
  • remote_addr
  • score
  • set_cookie
  • content_type
key Der Customize-Key für die Condition. Je nach Typ der Condition kann dies ein Header-Name, ein Wert, ein Pfad oder ein Fehlercode sein. string
value Der Wert für die Condition. Je nach Typ der Condition kann dies ein Wert für den Customize-Key oder ein Vergleichsparameter für den Matching-Typ sein. string
matchingType Die Regex-Bedingung. Für alle Conditions außer score:
  • EXACT
  • IREGEX
  • PREFIX
  • SUFFIX
  • NOT IREGEX
  • NOT REGEX
  • NOT EXACT
  • NOT SUFFIX
  • NOT PREFIX
  • Für score: EQUALS
  • GREATER_THAN
  • LESS_THAN
availablePhases Die Unterstützung verschiedener Phasen.
  • 1 -> Weiterleitungen
  • 2 -> IP-Whitelist & -Blacklist
  • 3 -> WAF
  • 4 -> Request-Limiter
  • 5 -> Antibot
alias Der Name der Bedingung in der Myra App.
  • Custom header
  • Host header
  • User-Agent header
  • Accept header
  • Accept-Encoding header
  • Cookie
  • Path
  • Request method
  • Query string argument
  • Post argument
  • Query string
  • Query string decode
  • Fingerprint
  • Remote IP address
  • Score
  • Set-Cookie header
  • Content-Type header

Das System gibt das Objekt WafRuleVO mit den geänderten Informationen zurück.

Beispiel

Beispiel-Request-Body:

{
  "objectType": "string",
  "comment": "string",
  "ruleType": "string",
  "name": "string",
  "description": "string",
  "logIdentifier": "string",
  "template": true,
  "subDomainName": "string",
  "vhostId": 0,
  "tagId": 0,
  "direction": "string",
  "uuid": "string",
  "processNext": true,
  "sync": true,
  "actions": [
    {
      "objectType": "string",
      "comment": "string",
      "name": "string",
      "type": "string",
      "availablePhases": 0,
      "customKey": "string",
      "value": "string",
      "forceCustomValues": 0
    }
  ],
  "conditions": [
    {
      "objectType": "string",
      "comment": "string",
      "category": "string",
      "name": "string",
      "key": "string",
      "value": "string",
      "matchingType": "string",
      "availablePhases": 0,
      "forceCustomValues": true,
      "alias": "string"
    }
  ],
  "sort": 0,
  "copiedFrom": 0,
  "expireDate": "string",
  "enabled": true
}

Antworten

Die folgenden Antworten sind möglich:

STATUSCODE BESCHREIBUNG
200 Die Anfrage war erfolgreich.
400 Die Anfrage war nicht erfolgreich. Die Anfrage war fehlerhaft oder es fehlen Informationen.
401 Die Anfrage war nicht erfolgreich, da die Authentifizierung fehlerhaft war.
403 Die Anfrage war nicht erfolgreich, da die erforderlichen Berechtigungen fehlen.