Zum Inhalt
Myra Online-Hilfe Stand · 21.08.2026

Beschreibung der Aktionen für WAF-Regeln

Jede WAF-Regel muss mindestens eine Aktion enthalten, die ausgeführt wird, falls alle Bedingungen zutreffen.

Die folgenden Unterkapitel erläutern die verschiedenen Aktionen.

Erlauben

allow_DE

Beispiel Erlauben

Mit der Aktion Erlauben können Sie Requests ohne Verarbeitung durch den Request-Limiter und Antibot-Mechanismus beantworten. Im Access-Log wird der WAF-Status AW (Allowed WAF) gesetzt.

Blockieren

block_DE

Beispiel Blockieren

Mit der Aktion Blockieren können Sie Requests blockieren. Im Access-Log wird der WAF-Status BW (Blocked WAF) gesetzt.

Log

log_DE

Beispiel Log

Mit der Aktion Log können Sie Requests im Access Log besonders hervorheben. Im Access-Log wird der Request mit WAF-Status LW (Logged WAF) gesetzt. Dies ermöglicht Ihnen das Testen von Regeln.

Header modifizieren

modify_header_DE

Beispiel Header modifizieren

Mit der Aktion Header modifizieren können Sie einen im Request vorhandenen Header überschreiben.

Header hinzufügen

add_header_DE

Beispiel Header hinzufügen

Mit der Aktion Header hinzufügen können Sie dem Request einen Header hinzufügen.

Zur Unterstützung stellt Myra Variablen für Fingerprints, den ISO-Ländercode oder das ASN an die Kundeninfrastruktur zur Verfügung.

Die folgenden Myra Attribute können zusätzlich zu Ihren eigenen Header-Werten genutzt werden:

  • Fingerprint1: !FP!
  • Fingerprint2: !FP2!
  • Fingerprint3: !FP3!
  • Ländercode: !ISO!
  • Autonomes Netzwerk: !SRC!

Header entfernen

remove_header_DE

Beispiel Header hinzufügen

Mit der Aktion Header entfernen können Sie einen Header aus dem Request entfernen.

Regex zum Entfernen von Header-Werten

remove_header_value_regex_de

Beispiel Regex zum Entfernen von Header-Werten

Mit der Aktion Regex zum Entfernen von Header-Werten können Sie nur den Teil eines bestimmten Headers entfernen, der mit der Regex übereinstimmt. Name gibt den Namen des Headers an, in dem gesucht werden soll, und Wert gibt die Regex an.

CAPTCHA

captcha_de

Beispiel CAPTCHA

Mit der Aktion CAPTCHA können Sie Requests mit einem CAPTCHA beantworten.

Upstream ändern

change_upstream_de

Beispiel Upstream ändern

Mit der Aktion Upstream ändern können Sie Requests ähnlich zu einem ProxyPass auf einen anderen Upstream senden. Die angefragte URL bleibt unverändert. Der geänderte Upstream muss auch bei Myra als DNS-Eintrag hinterlegt sein.

Rate limit

rate_limit_de

Beispiel Rate limit

Mit der Aktion Rate limit können Sie ein von der Domain/Subdomain unabhängiges Request-Limit setzen. Der erste Wert bestimmt den Zeitraum in Sekunden, der zweite Wert die Anzahl erlaubter Requests. Bei Erreichen des gesetzten Request-Limits werden alle weiteren Requests bis zum Ende des definierten Zeitraums geblockt. Im nächsten Zeitabschnitt sind wieder Request erlaubt, bis das Limit erneut überschritten wird.

Score

scrore_+_de

Beispiel Score

Mit der Aktion Score können Sie Punkte für Parameter eines Requests vergeben. Der Score einer Anfrage ist standardmäßig 0 und kann inkrementiert, dekrementiert oder multipliziert werden. Im Textfeld Name können Sie dazu einen der Operatoren + - * eingeben, dazu müssen Sie im Textfeld Wert den Operanden angeben. Das Setzen auf 0 ist durch Multiplikation mit 0 möglich, was auch der Standardscore ist. Dies ist in Kombination mit anderen Regeln praktisch, da dieser Wert bei nachfolgenden WAF-Regeln wieder beachtet werden kann.

URI Substitution

uri_substitution_de

Beispiel URI Substitution

Mit der Aktion URI Substitution können Sie Teile der aufgerufenen URI ersetzen. Es wird nur der erste Treffer in der URI ersetzt.

HTTP Status setzen

set_HHTP_status_1_de

Beispiel HTTP Status

Mit der Aktion HTTP Status können Sie festlegen, dass der Request mit einem HTTP-Status beantwortet wird.

Query String Entfernen

remove_query_de

Beispiel Query String Entfernen

Mit der Aktion Query String Entfernen können Sie den Query String aus der URL der Anfrage entfernen.