IPDS | WAF | Kemas kini

Lihat Kategori

IPDS | WAF | Kemas kini

Baca min 17

Bahagian ini memaparkan semua tetapan yang tersedia untuk set peraturan WAF semasa, disusun ke dalam tiga tab: Global, peraturan, dan Farms. Ingatlah untuk mengklik Memohon butang untuk menyimpan sebarang perubahan.

Tetapan Global Set WAF #

Konfigurasi ini menguruskan tingkah laku semua peraturan yang terdapat dalam set itu.

kemas kini pengimbang beban relianoid v8 idps waf

Nama. Label yang mudah mengenal pasti peraturan. Nama yang anda pilih untuk set peraturan anda tidak akan diubah suai.
Semak Badan Permintaan. Bendera yang menentukan sama ada kandungan permintaan HTTP dianalisis. Jika dilumpuhkan, badan akan dilangkau dan padanan peraturan terhadap parameter badan permintaan tidak akan diproses.
Minta Had Badan. Bilangan maksimum bait badan permintaan yang disimpan untuk pemeriksaan. Jika ditetapkan kepada 0, WAF akan menyimpan saiz panjang kandungan sepenuhnya. Adalah disyorkan untuk menetapkan had.
Semak Badan Respons. Bendera yang menentukan sama ada badan respons HTTP dianalisis. Jika dilumpuhkan, badan akan dilangkau dan padanan peraturan terhadap parameter badan tindak balas tidak akan diproses. Respons lebih besar daripada 524288 bait (512KB) akan diabaikan.
Tindakan lalai. Peleraian lalai apabila tiada resolusi dinyatakan dalam peraturan. Berikut adalah tindakan yang mungkin.

  • Benarkan. WAF akan meneruskan pemprosesan sehingga transaksi HTTP selesai.
  • Pas. WAF akan menilai peraturan seterusnya tanpa mengganggu transaksi HTTP.
  • Deny. Transaksi HTTP semasa akan ditamatkan. Tiada peraturan lanjut akan dinilai. Jika peraturan sepadan dalam fasa 1 atau 2 (analisis permintaan), permintaan tidak akan sampai ke bahagian belakang. Jika ia sepadan dalam fasa 3 atau 4 (analisis tindak balas), respons tidak akan sampai kepada pelanggan.
  • Redirect. Transaksi HTTP akan dihentikan dan ubah hala HTTP akan dihantar kepada pelanggan.

Ubah hala url. URL yang dihantar kepada klien apabila peraturan sepadan dan resolusi ubah hala disediakan.
Fasa lalai. Fasa lalai apabila tiada fasa dinyatakan dalam peraturan. Fasa ialah langkah HTTP di mana peraturan WAF boleh disambungkan. Fasa yang ditentukan ialah:

  • Permintaan pengepala diterima. Dilaksanakan setelah semua pengepala permintaan daripada klien dibaca oleh pengimbang beban.
  • Meminta badan diterima. Dilaksanakan apabila badan permintaan lengkap daripada klien ditimbal dalam pengimbang beban.
  • Pembaca respons diterima. Dilaksanakan sebaik sahaja semua pengepala respons daripada pelayan dibaca oleh pengimbang beban.
  • Badan tindak balas diterima. Dilaksanakan apabila badan tindak balas lengkap dari pelayan dibaca oleh pengimbang beban.
  • Sebelum daripada pembalakan. Dilaksanakan apabila proses WAF menyelesaikan tugas pengelogan.

Log lalai. Tindakan log lalai digunakan jika tiada tindakan dinyatakan dalam tetapan peraturan.
Hanya pembalakan. Jika didayakan, parameter resolusi peraturan dalam set tidak akan dilaksanakan. Mod ini hanya tersedia apabila set sedang berjalan.

Lumpuhkan Peraturan #

Jadual ini membolehkan anda melumpuhkan peraturan dalam set tanpa mengubah suainya.

pengimbang beban relianoid v8 idps waf disable rulesets

Peraturan Didayakan. Senarai peraturan yang didayakan pada masa ini dalam set, yang dikenal pasti oleh peraturan tersebut id peraturan dan Penerangan.
Peraturan Cacat. Senarai peraturan dilumpuhkan pada masa ini dalam set.

Senarai Peraturan WAF #

. peraturan bahagian membolehkan anda membuat dan mengubah suai peraturan WAF yang mengesan dan melindungi daripada serangan HTTP.

Peraturan ini dinilai secara berurutan, mengikut susunan ia muncul pada skrin ini. Untuk mengisih peraturan, dayakan jenis butang dan seret dan lepaskannya ke kedudukan yang dikehendaki.

Parameter Peraturan #

Berikut adalah parameter yang mungkin untuk peraturan:

relianoid load balancer v8 idps waf rules

ID. Mengenal pasti peraturan dalam set peraturan. Pengecam ini sepadan dengan kedudukan peraturan dalam set.
ID peraturan. Pengecam unik untuk peraturan. Ladang tidak boleh dipautkan kepada set WAF yang mengandungi ID peraturan pendua.
Penerangan Produk. Mesej deskriptif untuk mengenal pasti peraturan, yang akan dilog pada perlawanan yang berjaya.
Fasa. Langkah permintaan HTTP di mana peraturan akan dilaksanakan. Fasa yang mungkin termasuk:

  • Permintaan pengepala diterima. Dilaksanakan setelah semua pengepala permintaan daripada klien dibaca oleh pengimbang beban.
  • Meminta badan diterima. Dilaksanakan apabila badan permintaan lengkap daripada klien ditimbal dalam pengimbang beban.
  • Pembaca respons diterima. Dilaksanakan sebaik sahaja semua pengepala respons daripada pelayan dibaca oleh pengimbang beban.
  • Badan tindak balas diterima. Dilaksanakan apabila badan tindak balas lengkap dari pelayan dibaca oleh pengimbang beban.
  • Sebelum daripada pembalakan. Dilaksanakan apabila proses WAF menyelesaikan tugas pengelogan.

Resolusi. Tindakan yang dipilih untuk dilaksanakan jika semua syarat perlawanan dipenuhi. Pilihan termasuk:

  • Benarkan. Berhenti menilai peraturan lanjut untuk transaksi HTTP semasa jika padanan berlaku.
  • Pas. Teruskan menilai peraturan seterusnya tanpa mengganggu transaksi HTTP.
  • Deny. Menamatkan transaksi HTTP semasa, menghalang penilaian peraturan selanjutnya. Jika dipadankan dalam fasa 1 atau 2 (analisis permintaan), permintaan tidak akan sampai ke bahagian belakang. Jika dipadankan dalam fasa 3 atau 4 (analisis tindak balas), respons tidak akan sampai kepada pelanggan.
  • Redirect. Menghentikan transaksi HTTP dan menghantar ubah hala HTTP kepada pelanggan.
  • Tindakan lalai. Peleraian ditetapkan apabila tiada digunakan, biasanya ditetapkan kepada Benarkan.

URL Redirect. URL tempat klien akan diubah hala jika peraturan dengan resolusi ubah hala dilaksanakan.
Langkau. Jika semua syarat padanan dipenuhi, peraturan akan melangkau bilangan peraturan yang dinyatakan dalam medan ini.
Langkau Selepas. Jika semua syarat perlawanan dipenuhi, peraturan akan melompat ke kedudukan firewall yang lain. Peraturan boleh melompat ke 'tanda' atau ID peraturan lain dan ID peraturan yang dilaksanakan selepas lompatan akan berada dalam fasa yang sama seperti peraturan semasa.
Melaksanakan. Laluan ke skrip LUA yang akan dilaksanakan sebaik sahaja perlawanan pertama dicapai. Skrip mesti dimuat naik ke pengimbang beban sebelum ini.
Log. Jika didayakan, peraturan akan dilog apabila perlawanan pertama dicapai.

Mengedit peraturan WAF dalam mentah #

Jika borang tidak menerangkan dengan secukupnya peraturan WAF yang diberikan dan pentadbir tidak biasa dengan SecLang sintaks, adalah mungkin untuk mencipta peraturan atau kumpulan peraturan melalui pilihan edit. Medan ini menerima sebarang arahan. Jika arahan dan parameter disokong oleh SecLang sintaks, parameter yang dinyatakan dalam bentuk tidak akan ditunjukkan. Walau bagaimanapun, ia akan kelihatan dalam bentuk edit dan diproses semasa masa jalan.

Berikut ialah contoh dalam mod bentuk dan mod mentah.

Mod Borang #

Mod ini lebih mesra pengguna untuk mengedit peraturan WAF.

relianoid load balancer v8 ipds peraturan penyuntingan waf

Mod Mentah #

Mod ini adalah untuk pengguna yang lebih maju.

relianoid load balancer v8 ipds peraturan penyuntingan waf

Mewujudkan peraturan WAF #

Apabila peraturan baharu ditambahkan, peraturan itu akan ditambahkan pada peraturan lain dalam set. Terdapat tiga cara untuk membuat peraturan baharu:

relianoid load balancer v8 ipds waf membuat peraturan
Jenis peraturan:

  • Tindakan. Mencipta peraturan asas menggunakan borang. Parameter borang dijelaskan dalam Senarai Peraturan WAF bahagian. Jika pelaksanaan peraturan adalah bersyarat, klik pada Tambah Keadaan butang untuk menetapkan syarat pelaksanaan.
    pengimbang beban relianoid v8 ipds waf mencipta tindakan peraturan
  • Menandakan. Menetapkan tanda tembok api yang digunakan sebaik sahaja keadaan padanan dicapai. Parameter yang dijangkakan ialah nama yang mengenal pasti tanda.
    pengimbang beban relianoid v8 ipds waf mencipta tanda peraturan
  • Adat. Menerima peraturan (atau sekumpulan peraturan) dalam sintaks SecLang. Untuk maklumat lanjut tentang SecLang sintaks, lawati dokumentasi projek libmodsecurity.
    pengimbang beban relianoid v8 ipds waf mencipta peraturan tersuai

Senarai Syarat #

Jadual dalam imej di bawah menunjukkan senarai syarat yang mesti dipadankan oleh paket yang dihuraikan HTTP untuk peraturan digunakan. Semua perlawanan akan dilaksanakan dalam fasa yang ditentukan dalam peraturan. Perlawanan akan disemak secara berurutan, dan peraturan akan digunakan jika kesemuanya dicapai.

relianoid load balancer v8 idps senarai syarat waf

Untuk menilai padanan, WAF akan melaksanakan operasi (parameter operator dan Operasi) terhadap senarai pembolehubah. Jika beberapa pembolehubah dalam senarai mematuhi operasi, ia akan dianggap berjaya. Sebagai contoh, dalam imej berikut, pengepala IMEJ dicari dalam senarai pengepala permintaan yang dihantar oleh klien. Pertama, ia menyahkod setiap 64 pangkalan setiap pengepala dan kemudian menukar pengepala kepada aksara huruf kecil. Apabila transformasi pembolehubah selesai, ungkapan biasa digunakan, mencari rentetan imej dalam senarai pembolehubah berubah. The berbilang perlawanan pilihan akan mencuba padanan untuk setiap operasi transformasi (selepas penyahkodan asas 64 dan selepas penukaran huruf kecil).

Mencipta Syarat #

Perlawanan membina syarat yang mesti dipenuhi untuk melaksanakan peraturan WAF. Untuk menilai padanan, WAF akan melaksanakan operasi (parameter operator dan Operasi) terhadap senarai pembolehubah. Jika terdapat padanan antara operasi dan pembolehubah dalam senarai, padanan itu dianggap berjaya. Sebagai contoh, untuk mencari localhost (127.0.0.1) dalam senarai tajuk permintaan dan dalam medan HTTP tuan rumah maya, ia boleh dinilai dengan konfigurasi berikut.

pengimbang beban relianoid v8 idps waf mencipta keadaan

Ini ialah parameter konfigurasi untuk menetapkan keadaan:

Pembolehubah. Ini menunjukkan bahagian mana dalam transaksi HTTP yang akan cuba dipadankan oleh peraturan. Anda boleh memilih daripada pembolehubah yang disenaraikan, dan padanan akan sah jika beberapa daripadanya sepadan. Menu lungsur turun akan muncul apabila anda mengklik melalui medan pembolehubah. Maklumat tentang konfigurasi pembolehubah boleh didapati dalam Membuat pembolehubah bawah seksyen ini.
Transformasi. Ini ialah senarai pengubahsuaian yang digunakan pada pembolehubah. Transformasi digunakan secara berurutan, mengikut susunan yang ditunjukkan dalam medan. Anda boleh mencuba padanan untuk setiap transformasi yang digunakan menggunakan pilihan berbilang padanan. Transformasi tidak mengubah suai sebarang maklumat dalam transaksi HTTP; ia disimpan dalam konteks sementara dan dialih keluar sebaik sahaja operasi selesai. Senarai transformasi boleh didapati di sini. Parameter ini digunakan untuk mengalih keluar teknik anti-pengelak atau untuk mengalih keluar data kodifikasi.
operator. Ini mentakrifkan cara peraturan cuba dipadankan. Parameter ini biasanya digabungkan dengan Operasi. Senarai pengendali boleh didapati di sini.
Operasi. Ini mentakrifkan peraturan yang cuba dipadankan. Parameter ini biasanya digabungkan dengan pengendali. Jenis nilai yang dijangkakan mesti sejajar dengan pengendali.
Pelbagai Padanan. Parameter ini digunakan apabila lebih daripada satu transformasi dikonfigurasikan. Peraturan akan cuba memadankan pembolehubah, the operator, Operasi bagi setiap nilai transformasi. Nilai yang mungkin adalah benar (mendayakan berbilang padanan) atau palsu (melumpuhkan ciri berbilang padanan).
Tidak padan. Jika kotak pilihan ini didayakan, keputusan perlawanan akan dinafikan, bertukar kepada benar apabila hasilnya palsu dan begitu juga sebaliknya.

Membuat pembolehubah #

Pembolehubah ialah parameter wajib dalam keadaan padanan. Mereka menentukan bahagian HTTP meminta/sambutan untuk mencari maklumat.

Pembolehubah. Parameter ini menunjukkan medan permintaan/tindak balas HTTP untuk diperiksa (cth, masa, pelayan).

pengimbang beban relianoid v8 ipds waf pembolehubah mewujudkan keadaan

Hujah pembolehubah. Apabila pembolehubah dipilih, ia mungkin perlu untuk menentukan elemen tertentu di dalamnya. Sebagai contoh, imej di bawah menunjukkan cara pengepala permintaan tuan rumah diperiksa.

pengimbang beban relianoid v8 idps waf pembolehubah dikira

Kira unsur pembolehubah. Kotak semak ini mengira bilangan elemen dalam pembolehubah. Ciri ini berguna apabila pembolehubah ialah senarai.

pengimbang beban relianoid v8 idps keadaan waf abaikan pembolehubah

Abaikan pembolehubah ini untuk perlawanan. Jika kotak semak ini didayakan, pembolehubah tidak akan ditandakan dalam perlawanan. Ciri ini berguna apabila pembolehubah mengandungi senarai nilai, tetapi salah satu daripadanya perlu dikecualikan daripada semakan.

Jadual Pembolehubah #

Pembolehubah Penerangan Produk
ARGS Pengumpulan nilai hujah dalam permintaan.
ARGS_JSON Pengumpulan nilai argumen dalam permintaan JSON. Tersedia apabila WAF menghuraikan argumen JSON; memerlukan mendayakan set peraturan REQUEST-901-INITIALIZATION.
ARGS_COMBINED_SIZE Jumlah saiz parameter permintaan tidak termasuk fail.
ARGS_NAMES Koleksi nama hujah dalam permintaan.
FILES Nama fail dalam sistem fail pengguna. Hanya terpakai untuk berbilang bahagian/data-bentuk permintaan.
FILES_COMBINED_SIZE Jumlah saiz fail dalam permintaan. Hanya terpakai untuk permintaan berbilang bahagian/data borang.
FILES_NAMES Senarai nama fail yang digunakan untuk memuat naik fail. Hanya terpakai untuk permintaan berbilang bahagian/data borang.
FILES_SIZES Senarai saiz fail individu. Hanya terpakai untuk permintaan berbilang bahagian/data borang.
REQBODY_ERROR Menunjukkan jika format badan permintaan tidak betul untuk JSON atau XML (1 jika benar, 0 jika palsu).
REQUEST_BODY Badan permintaan mentah. Jika permintaan tidak mempunyai aplikasi / x-www-form-urlencoded pengepala, perlu digunakan ctl:forceRequestBodyVariable dalam fasa REQUEST_HEADER.
REQUEST_BODY_LENGTH Bilangan bait dalam badan permintaan.
REQUEST_COOKIES Senarai semua nilai kuki permintaan.
REQUEST_COOKIES_NAMES Senarai semua nilai kuki permintaan.
REQUEST_HEADERS Semua tajuk permintaan.
REQUEST_HEADERS_NAMES Senarai nama pengepala permintaan.
REQUEST_METHOD Kaedah permintaan (cth, GET, POST).
REQUEST_PROTOCOL Protokol versi HTTP permintaan.
REQUEST_URI Laluan permintaan URI tidak termasuk hos maya.
PATH_INFO Maklumat sebelum laluan URI.
FULL_REQUEST Kandungan permintaan penuh.
FULL_REQUEST_LENGTH Bilangan bait dalam permintaan penuh.
RESPONSE_BODY Badan tindak balas mentah.
RESPONSE_CONTENT_LENGTH Bilangan bait dalam badan tindak balas.
RESPONSE_HEADERS Semua tajuk respons.
RESPONSE_HEADERS_NAMES Senarai nama pengepala respons.
RESPONSE_PROTOCOL Protokol versi HTTP respons.
RESPONSE_STATUS Kod status respons HTTP.
REMOTE_ADDR Alamat IP pelanggan.
REMOTE_PORT Pelabuhan tempat pelanggan memulakan sambungan.
REMOTE_USER Nama pengguna yang disahkan.
MASA Masa pelayan masuk jam:minit:saat format.
TEMPOH PENGAJIAN Tempoh urus niaga semasa dalam milisaat dari masa permulaan.
MULTIPART_FILENAME Medan nama fail dalam permintaan berbilang bahagian.
MULTIPART_NAME Nama medan dalam permintaan berbilang bahagian.
MATCHED_VAR Nilai dipadankan dalam operasi padanan terakhir. Digantikan dalam setiap operasi perlawanan tanpa memerlukan pilihan tangkapan.
MATCHED_VARS Senarai semua nilai yang dipadankan.
SERVER_ADDR Alamat IP pelayan.
SERVER_NAME Hos maya diperoleh daripada permintaan URI.
ENV Pembolehubah persekitaran WAF.
TX Pengumpulan pembolehubah untuk transaksi semasa. Dialih keluar apabila transaksi tamat. Pembolehubah TX:0-TX:9 nilai kedai yang ditangkap dengan strRegex atau operator frasa.

Jadual Pengendali #

Pengendali boleh dikategorikan ke dalam konteks yang berbeza, masing-masing ditunjukkan dengan awalan seperti int untuk integer, IP untuk operasi IP, str untuk rentetan, atau mengesahkan untuk pengesahan data.

Pembolehubah Penerangan Produk
strBegins Padankan jika mana-mana pembolehubah bermula dengan nilai operasi yang ditentukan.
strContains Padankan jika mana-mana pembolehubah mengandungi nilai operasi yang ditentukan.
strContainsWord Memadankan jika mana-mana pembolehubah mengandungi perkataan atau nilai operasi yang ditentukan.
strend Padankan jika mana-mana pembolehubah berakhir dengan nilai operasi yang ditentukan.
strWithin Padankan jika mana-mana pembolehubah bermula dengan nilai operasi yang ditentukan.
strMatch Padankan jika mana-mana pembolehubah sepadan dengan mana-mana rentetan dalam senarai pengendalian (dipisahkan dengan aksara |).
strEq Memadankan jika mana-mana pembolehubah adalah sama dengan nilai operasi yang ditentukan.
strRegex Padan jika mana-mana pembolehubah sepadan dengan ungkapan biasa yang dinyatakan dalam operasi.
Struktur Padan jika mana-mana pembolehubah sepadan dengan mana-mana nilai dalam senarai yang dinyatakan dalam operasi.
strPhrasesFromFile Sama seperti strPhrases, tetapi senarai frasa ditakrifkan dalam fail yang ditentukan dalam operasi.
intEQ Padankan jika sebarang pembolehubah sama dengan nombor yang ditentukan dalam operasi.
intGE Memadankan jika mana-mana pembolehubah lebih besar daripada atau sama dengan nombor yang ditentukan dalam operasi.
intGT Padankan jika mana-mana pembolehubah lebih besar daripada nombor yang ditentukan dalam operasi.
intLE Memadankan jika mana-mana pembolehubah kurang daripada atau sama dengan nombor yang ditentukan dalam operasi.
intlt Memadankan jika mana-mana pembolehubah kurang daripada nombor yang ditentukan dalam operasi.
detectSQLi Mengesan suntikan SQL dalam senarai pembolehubah.
detectXSS Mengesan suntikan XSS (Cross-Site Scripting) dalam senarai pembolehubah.
ipMatch Percubaan untuk memadankan alamat IP atau segmen rangkaian yang dinyatakan dalam operasi dengan senarai pembolehubah. Gunakan koma sebagai pemisah untuk berbilang IP atau segmen.
ipMatchFromFile Sama seperti ipMatch, tetapi membaca IP dan segmen rangkaian daripada fail yang dinyatakan dalam operasi.
validateByteRange Memastikan bilangan bait dalam pembolehubah berada dalam julat yang ditentukan dalam operasi (cth, “10, 13, 32-126”).
validateUrlEncoding Mengesahkan data yang dikodkan. Gunakan hanya untuk data yang tidak biasa dikodkan atau untuk data yang dikodkan berbilang kali.
validateUtf8Encoding Mengesahkan pembolehubah berkod UTF-8.
sahkanCreditCard Mengesahkan sama ada pembolehubah adalah nombor kad kredit yang sah menggunakan ungkapan biasa yang dinyatakan dalam operasi.
verifikasiSSN Mengesahkan sama ada pembolehubah adalah Nombor Keselamatan Sosial AS yang sah menggunakan ungkapan biasa yang dinyatakan dalam operasi.
matchAllways Sentiasa mengembalikan benar, memaksa perlawanan tanpa mengira syarat lain.
matchNever Sentiasa mengembalikan palsu, memaksa bukan padanan tanpa mengira syarat lain.

Jadual Transformasi #

Berikut ialah jadual yang menerangkan transformasi:

Transformasi Penerangan Produk
base64Decode Turunkan rentetan yang dikodkan Base64.
base64DecodeExt Turunkan rentetan yang dikodkan Base64 yang mengabaikan aksara tidak sah.
sqlHexDecode Turunkan data hex SQL.
base64Encode Mengekod menggunakan pengekodan Base64.
cmdine Mengelakkan masalah yang berkaitan dengan baris arahan yang terlepas.
compressWhitespace Menukar aksara ruang putih (0x20, \f, \t, \n, \r, \v, 0xa0) kepada ruang (ASCII 0x20), memampatkan berbilang ruang berturut-turut menjadi satu.
cssDecode Menyahkod aksara yang dikodkan menggunakan peraturan melarikan diri CSS 2.x. Fungsi ini hanya menggunakan sehingga dua bait dalam proses penyahkodan, bermakna ia digunakan untuk mendedahkan aksara ASCII yang dikodkan menggunakan pengekodan CSS (yang biasanya tidak akan dikodkan), atau untuk mengatasi pengelakan, yang merupakan gabungan garis miring ke belakang dan bukan -aksara heksadesimal (cth, ja\vascript bersamaan dengan javascript).
melarikan diriSeqDecode Menyahkod urutan pelarian ANSI C: \ a, \ b, \ f, \ n, \ r, \ t, \ v, \\, \ ?, \ ', \ ”, \ xHH (heksadesimal), \ 0OOO (oktal) . Pengekodan tidak sah dibiarkan dalam output.
hexDecode Turunkan rentetan yang telah dikodkan menggunakan algoritma yang sama seperti yang digunakan dalam hexEncode (lihat kemasukan berikut).
hexEncode Mengekod rentetan (mungkin mengandungi aksara binari) dengan menggantikan setiap bait input dengan dua aksara perenambelasan (cth, xyz dikodkan sebagai 78797a).
htmlEntityDecode Menyahkod aksara yang dikodkan sebagai entiti HTML.
jsDecode Dekode urutan melarikan JavaScript.
panjang Mendapatkan panjang rentetan input dalam bait.
huruf kecil Menukar semua aksara ke huruf kecil menggunakan lokasi C semasa.
md5 Mengira cincangan MD5 daripada data input. Cincang yang dikira adalah dalam bentuk binari mentah dan mungkin perlu dikodkan ke dalam teks untuk dicetak (atau dilog). Fungsi hash biasanya digunakan dalam kombinasi dengan hexEncode.
tiada Mengalih keluar fungsi transformasi sebelumnya yang dikaitkan dengan peraturan semasa.
normalkanPath Mengalih keluar berbilang garis miring, rujukan kendiri direktori dan rujukan belakang direktori daripada rentetan input (kecuali apabila pada permulaan input).
normalkanPathWin Sama seperti normalkanPath, tetapi menukar aksara garis miring ke belakang kepada garis miring ke hadapan terlebih dahulu.
parityEven7bit Mengira pariti genap data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti yang dikira.
parityOdd7bit Mengira pariti ganjil bagi data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti yang dikira.
parityZero7bit Mengira pariti sifar data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti sifar, yang membolehkan pemeriksaan data 7-bit pariti genap/ganjil sebagai data ASCII7.
removeNulls Mengeluarkan semua bait NUL dari input.
removeWhitespace Menghapuskan semua ruang kosong dari input.
gantikanComments Menggantikan kejadian ulasan gaya C (/* … */) dengan satu ruang (berbilang kejadian berturut-turut yang tidak akan dimampatkan). Komen yang tidak ditamatkan juga akan digantikan dengan ruang (ASCII 0x20). Walau bagaimanapun, penamatan kendiri bagi ulasan (*/) tidak akan diambil tindakan.
removeCommentsChar Mengalih keluar aksara ulasan biasa daripada input (/*, */, –, #).
menggantikanNulls Menggantikan bait NUL dalam input dengan aksara ruang (ASCII 0x20).
urlDecode Turunkan rentetan input yang dikodkan URL. Pengekodan tidak sah (iaitu, yang menggunakan aksara bukan heksadesimal, atau yang pada akhir rentetan dan mempunyai satu atau dua bait hilang) tidak ditukarkan, tetapi tiada ralat dinaikkan.
huruf besar Menukar semua aksara ke huruf besar menggunakan lokasi semasa C.
urlDecodeUni Menyahkod input berkod URL dengan sokongan untuk pengekodan khusus Microsoft (seperti urlDecode, tetapi dengan sokongan untuk pengekodan %, u khusus Microsoft).
urlEncode Mengekod rentetan input menggunakan pengekodan URL.
utf8toUnicode Menukar urutan aksara UTF-8 kepada Unicode. Ini membantu penormalan input, terutamanya untuk bahasa bukan bahasa Inggeris yang meminimumkan positif palsu dan negatif palsu.
sha1 Mengira cincang SHA1 daripada data input. Cincang yang dikira adalah dalam bentuk binari mentah dan mungkin perlu dikodkan ke dalam teks untuk dicetak (atau dilog). Fungsi hash biasanya digunakan dalam kombinasi dengan hexEncode.
trimLeft Menghapus ruang kosong dari sebelah kiri rentetan input.
trimRight Menghapus ruang kosong dari sebelah kanan rentetan input.
mengurangkan Mengalih keluar ruang putih dari kedua-dua belah rentetan input.

Farms WAF Settings #

Bahagian ini membenarkan anda untuk menetapkan peraturan WAF semasa kepada ladang HTTP.

relianoid load balancer v8 ipds waf rulesets farms

Di sini, anda boleh memilih satu atau lebih ladang (tekan dan tahan butang Beralih kekunci untuk memilih berbilang) untuk menetapkan atau mengalih keluar set peraturan WAF. Gunakan butang anak panah berganda untuk menetapkan atau mengalih keluar set peraturan daripada semua ladang yang tersedia.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs