Beschreibung der Aktionen für WAF-Regeln¶
Jede WAF-Regel muss mindestens eine Aktion enthalten, die ausgeführt wird, falls alle Bedingungen zutreffen.
Die folgenden Unterkapitel erläutern die verschiedenen Aktionen.
Erlauben¶
Beispiel Erlauben
Mit der Aktion Erlauben können Sie Requests ohne Verarbeitung durch den Request-Limiter und Antibot-Mechanismus beantworten. Im Access-Log wird der WAF-Status AW (Allowed WAF) gesetzt.
Blockieren¶
Beispiel Blockieren
Mit der Aktion Blockieren können Sie Requests blockieren. Im Access-Log wird der WAF-Status BW (Blocked WAF) gesetzt.
Log¶
Beispiel Log
Mit der Aktion Log können Sie Requests im Access Log besonders hervorheben. Im Access-Log wird der Request mit WAF-Status LW (Logged WAF) gesetzt. Dies ermöglicht Ihnen das Testen von Regeln.
Header modifizieren¶
Beispiel Header modifizieren
Mit der Aktion Header modifizieren können Sie einen im Request vorhandenen Header überschreiben.
Header hinzufügen¶
Beispiel Header hinzufügen
Mit der Aktion Header hinzufügen können Sie dem Request einen Header hinzufügen.
Zur Unterstützung stellt Myra Variablen für Fingerprints, den ISO-Ländercode oder das ASN an die Kundeninfrastruktur zur Verfügung.
Die folgenden Myra Attribute können zusätzlich zu Ihren eigenen Header-Werten genutzt werden:
- Fingerprint1: !FP!
- Fingerprint2: !FP2!
- Fingerprint3: !FP3!
- Ländercode: !ISO!
- Autonomes Netzwerk: !SRC!
Header entfernen¶
Beispiel Header hinzufügen
Mit der Aktion Header entfernen können Sie einen Header aus dem Request entfernen.
Regex zum Entfernen von Header-Werten¶
Beispiel Regex zum Entfernen von Header-Werten
Mit der Aktion Regex zum Entfernen von Header-Werten können Sie nur den Teil eines bestimmten Headers entfernen, der mit der Regex übereinstimmt. Name gibt den Namen des Headers an, in dem gesucht werden soll, und Wert gibt die Regex an.
CAPTCHA¶
Beispiel CAPTCHA
Mit der Aktion CAPTCHA können Sie Requests mit einem CAPTCHA beantworten.
Upstream ändern¶
Beispiel Upstream ändern
Mit der Aktion Upstream ändern können Sie Requests ähnlich zu einem ProxyPass auf einen anderen Upstream senden. Die angefragte URL bleibt unverändert. Der geänderte Upstream muss auch bei Myra als DNS-Eintrag hinterlegt sein.
Rate limit¶
Beispiel Rate limit
Mit der Aktion Rate limit können Sie ein von der Domain/Subdomain unabhängiges Request-Limit setzen. Der erste Wert bestimmt den Zeitraum in Sekunden, der zweite Wert die Anzahl erlaubter Requests. Bei Erreichen des gesetzten Request-Limits werden alle weiteren Requests bis zum Ende des definierten Zeitraums geblockt. Im nächsten Zeitabschnitt sind wieder Request erlaubt, bis das Limit erneut überschritten wird.
Score¶
Beispiel Score
Mit der Aktion Score können Sie Punkte für Parameter eines Requests vergeben. Der Score einer Anfrage ist standardmäßig 0 und kann inkrementiert, dekrementiert oder multipliziert werden. Im Textfeld Name können Sie dazu einen der Operatoren + - * eingeben, dazu müssen Sie im Textfeld Wert den Operanden angeben. Das Setzen auf 0 ist durch Multiplikation mit 0 möglich, was auch der Standardscore ist. Dies ist in Kombination mit anderen Regeln praktisch, da dieser Wert bei nachfolgenden WAF-Regeln wieder beachtet werden kann.
URI Substitution¶
Beispiel URI Substitution
Mit der Aktion URI Substitution können Sie Teile der aufgerufenen URI ersetzen. Es wird nur der erste Treffer in der URI ersetzt.
HTTP Status setzen¶
Beispiel HTTP Status
Mit der Aktion HTTP Status können Sie festlegen, dass der Request mit einem HTTP-Status beantwortet wird.
Query String Entfernen¶
Beispiel Query String Entfernen
Mit der Aktion Query String Entfernen können Sie den Query String aus der URL der Anfrage entfernen.













