यह अनुभाग वर्तमान WAF नियम सेट के लिए उपलब्ध सभी सेटिंग्स प्रदर्शित करता है, जिन्हें तीन टैब में व्यवस्थित किया गया है: वैश्विक, नियम, तथा फार्म। क्लिक करने के लिए याद रखें लागू करें किसी भी परिवर्तन को सहेजने के लिए बटन दबाएं.
वैश्विक सेटिंग्स WAF नियम सेट #
यह कॉन्फ़िगरेशन सेट में निहित सभी नियमों के व्यवहार का प्रबंधन करता है।
नाम. एक लेबल जो किसी नियम को आसानी से पहचानता है। आपके द्वारा अपने नियम सेट के लिए चुना गया नाम संशोधित नहीं किया जा सकेगा।
अनुरोध बॉडी की जाँच करें. एक ध्वज जो निर्धारित करता है कि HTTP अनुरोधों के मुख्य भाग का विश्लेषण किया जाता है या नहीं। यदि अक्षम किया जाता है, तो मुख्य भाग को छोड़ दिया जाएगा, और अनुरोध मुख्य भाग मापदंडों के विरुद्ध नियम मिलान संसाधित नहीं किए जाएँगे।
अनुरोध बॉडी सीमानिरीक्षण के लिए सहेजे गए अनुरोध निकाय के बाइट्स की अधिकतम संख्या। यदि 0 पर सेट किया जाता है, तो WAF सामग्री-लंबाई आकार को पूरी तरह से सहेज लेगा। एक सीमा निर्धारित करने की अनुशंसा की जाती है।
प्रतिक्रिया मुख्य भाग की जाँच करें. एक ध्वज जो निर्धारित करता है कि HTTP प्रतिक्रियाओं के मुख्य भाग का विश्लेषण किया जाता है या नहीं। यदि अक्षम किया जाता है, तो मुख्य भाग को छोड़ दिया जाएगा, और प्रतिक्रिया मुख्य पैरामीटर के विरुद्ध नियम मिलान संसाधित नहीं किए जाएँगे। इससे अधिक प्रतिक्रियाएँ 524288 बाइट्स (512KB) को नजरअंदाज कर दिया जाएगा.
डिफ़ॉल्ट क्रिया. जब किसी नियम में कोई रिज़ॉल्यूशन निर्दिष्ट नहीं किया जाता है तो डिफ़ॉल्ट रिज़ॉल्यूशन। संभावित क्रियाएँ यहाँ दी गई हैं।
- अनुमति देनाHTTP लेनदेन पूरा होने तक WAF प्रसंस्करण जारी रखेगा।
- पासWAF HTTP लेनदेन को बाधित किए बिना अगले नियम का मूल्यांकन करेगा।
- Denyवर्तमान HTTP लेनदेन समाप्त हो जाएगा। आगे कोई नियम का मूल्यांकन नहीं किया जाएगा। यदि नियम चरण 1 या 2 (अनुरोध विश्लेषण) में मेल खाता है, तो अनुरोध बैकएंड तक नहीं पहुंचेगा। यदि यह चरण 3 या 4 (प्रतिक्रिया विश्लेषण) में मेल खाता है, तो प्रतिक्रिया क्लाइंट तक नहीं पहुंचेगी।
- पुन: निर्देशितHTTP लेनदेन रोक दिया जाएगा, और क्लाइंट को HTTP रीडायरेक्ट भेजा जाएगा।
रीडायरेक्ट यूआरएलजब कोई नियम मेल खाता है और रीडायरेक्ट समाधान सेट किया जाता है, तो क्लाइंट को भेजा गया URL.
डिफ़ॉल्ट चरण. डिफ़ॉल्ट चरण जब किसी नियम में कोई चरण निर्दिष्ट नहीं किया जाता है। चरण HTTP चरण हैं जहाँ WAF नियम को हुक किया जा सकता है। परिभाषित चरण हैं:
- अनुरोध शीर्षलेख प्राप्त हुए. क्लाइंट से सभी अनुरोध हेडर लोड बैलेंसर द्वारा पढ़े जाने के बाद निष्पादित किया जाता है।
- अनुरोध निकाय प्राप्त हुआ. तब निष्पादित होता है जब क्लाइंट से संपूर्ण अनुरोध निकाय लोड बैलेंसर में बफर किया जाता है।
- पाठकों की प्रतिक्रिया प्राप्त हुई. लोड बैलेंसर द्वारा सर्वर से सभी प्रतिक्रिया हेडर पढ़े जाने के बाद निष्पादित किया जाता है।
- प्रतिक्रिया निकाय प्राप्त हुआ. तब निष्पादित होता है जब सर्वर से संपूर्ण प्रतिक्रिया निकाय लोड बैलेंसर द्वारा पढ़ा जाता है।
- लॉगिंग से पहले. WAF प्रक्रिया द्वारा लॉगिंग कार्य समाप्त करने पर निष्पादित किया जाता है।
डिफ़ॉल्ट लॉगयदि नियम सेटिंग में कोई कार्रवाई निर्दिष्ट नहीं की गई है तो डिफ़ॉल्ट लॉग क्रिया का उपयोग किया जाता है।
केवल लॉगिंगयदि सक्षम किया गया है, तो सेट में नियमों का रिज़ॉल्यूशन पैरामीटर कभी भी निष्पादित नहीं किया जाएगा। यह मोड केवल तब उपलब्ध होता है जब सेट चल रहा हो।
नियम अक्षम करें #
ये तालिकाएं आपको नियमों को संशोधित किए बिना उन्हें अक्षम करने की अनुमति देती हैं।
सक्षम नियमसेट में वर्तमान में सक्षम नियमों की सूची, जिन्हें उनके द्वारा पहचाना जाता है नियम आईडी और विवरण.
विकलांग नियमसेट में वर्तमान में अक्षम नियमों की सूची.
WAF नियमों की सूची #
RSI नियम यह अनुभाग आपको WAF नियम बनाने और संशोधित करने की अनुमति देता है जो HTTP हमलों का पता लगाते हैं और उनसे सुरक्षा प्रदान करते हैं।
इन नियमों का मूल्यांकन क्रमिक रूप से किया जाता है, जिस क्रम में वे इस स्क्रीन पर दिखाई देते हैं। नियमों को क्रमबद्ध करने के लिए, सक्षम करें तरह बटन दबाएं और उन्हें इच्छित स्थान पर खींचें और छोड़ें।
नियम पैरामीटर #
नियमों के लिए संभावित मापदंड निम्नलिखित हैं:
IDनियम सेट के भीतर नियम की पहचान करता है। यह पहचानकर्ता सेट में नियम की स्थिति से मेल खाता है।
नियम आईडीनियम के लिए एक अद्वितीय पहचानकर्ता। फ़ार्म को डुप्लिकेट नियम आईडी वाले WAF सेट से लिंक नहीं किया जा सकता है।
विवरणनियम की पहचान के लिए एक वर्णनात्मक संदेश, जो सफल मिलान पर लॉग किया जाएगा।
चरण. HTTP अनुरोध चरण जहाँ नियम निष्पादित किया जाएगा। संभावित चरणों में शामिल हैं:
- अनुरोध शीर्षलेख प्राप्त हुए. क्लाइंट से सभी अनुरोध हेडर लोड बैलेंसर द्वारा पढ़े जाने के बाद निष्पादित किया जाता है।
- अनुरोध निकाय प्राप्त हुआ. तब निष्पादित होता है जब क्लाइंट से संपूर्ण अनुरोध निकाय लोड बैलेंसर में बफर किया जाता है।
- पाठकों की प्रतिक्रिया प्राप्त हुई. लोड बैलेंसर द्वारा सर्वर से सभी प्रतिक्रिया हेडर पढ़े जाने के बाद निष्पादित किया जाता है।
- प्रतिक्रिया निकाय प्राप्त हुआ. तब निष्पादित होता है जब सर्वर से संपूर्ण प्रतिक्रिया निकाय लोड बैलेंसर द्वारा पढ़ा जाता है।
- लॉगिंग से पहले. WAF प्रक्रिया द्वारा लॉगिंग कार्य समाप्त करने पर निष्पादित किया जाता है।
संकल्प. सभी मिलान शर्तें पूरी होने पर निष्पादित करने के लिए चुनी गई कार्रवाई। विकल्पों में शामिल हैं:
- अनुमति देनायदि कोई मिलान होता है तो वर्तमान HTTP लेनदेन के लिए आगे के नियमों का मूल्यांकन रोक देता है।
- पासHTTP लेनदेन को बाधित किए बिना अगले नियम का मूल्यांकन जारी रखता है।
- Denyवर्तमान HTTP लेनदेन को समाप्त करता है, जिससे आगे नियम मूल्यांकन को रोका जा सकता है। यदि चरण 1 या 2 (अनुरोध विश्लेषण) में मिलान किया जाता है, तो अनुरोध बैकएंड तक नहीं पहुंचेगा। यदि चरण 3 या 4 (प्रतिक्रिया विश्लेषण) में मिलान किया जाता है, तो प्रतिक्रिया क्लाइंट तक नहीं पहुंचेगी।
- पुन: निर्देशितHTTP लेनदेन को रोकता है और क्लाइंट को HTTP रीडायरेक्ट भेजता है।
- डिफ़ॉल्ट क्रियाजब कोई भी लागू नहीं होता है तो सेट किया गया रिज़ॉल्यूशन, आमतौर पर सेट किया जाता है अनुमति देना.
रीडायरेक्ट URLवह URL जहां क्लाइंट को पुनर्निर्देशित किया जाएगा यदि पुनर्निर्देशन समाधान वाला नियम निष्पादित किया जाता है।
स्किपयदि सभी मिलान शर्तें पूरी हो जाती हैं, तो नियम इस फ़ील्ड में निर्दिष्ट नियमों की संख्या को छोड़ देगा।
इसके बाद छोड़ेंयदि सभी मिलान शर्तें पूरी हो जाती हैं, तो नियम किसी अन्य फ़ायरवॉल स्थिति पर कूद जाएगा। नियम किसी 'चिह्न' या किसी अन्य नियम आईडी पर कूद सकता है, और कूदने के बाद निष्पादित नियम आईडी वर्तमान नियम के समान चरण में होगी।
निष्पादित करना. LUA स्क्रिप्ट का पथ जो पहला मिलान प्राप्त होने के बाद निष्पादित किया जाएगा। स्क्रिप्ट को पहले लोड बैलेंसर पर अपलोड किया जाना चाहिए।
लॉग इनयदि सक्षम किया गया है, तो पहला मिलान प्राप्त होने पर नियम लॉग किया जाएगा।
WAF नियम को मूल रूप में संपादित करना #
यदि फॉर्म किसी दिए गए WAF नियम का पर्याप्त रूप से वर्णन नहीं करता है और व्यवस्थापक इससे अपरिचित है सेकलैंग सिंटैक्स, संपादन विकल्प के माध्यम से नियम या नियमों का एक समूह बनाना संभव है। यह फ़ील्ड किसी भी निर्देश को स्वीकार करता है। यदि निर्देश और पैरामीटर द्वारा समर्थित हैं सेकलैंग सिंटैक्स के अनुसार, फॉर्म में व्यक्त किए गए पैरामीटर नहीं दिखाए जाएंगे। हालांकि, वे संपादन फॉर्म में दिखाई देंगे और रनटाइम पर संसाधित किए जाएंगे।
यहां फॉर्म मोड और रॉ मोड दोनों में उदाहरण दिए गए हैं।
फॉर्म मोड #
यह मोड WAF नियम को संपादित करने के लिए अधिक उपयोगकर्ता-अनुकूल है।
रॉ मोड #
यह मोड अधिक उन्नत उपयोगकर्ताओं के लिए है।
WAF नियम बनाना #
जब कोई नया नियम जोड़ा जाता है, तो उसे सेट के अन्य नियमों में जोड़ दिया जाएगा। नया नियम बनाने के तीन तरीके हैं:
- कार्यफ़ॉर्म का उपयोग करके एक बुनियादी नियम बनाता है। फ़ॉर्म के पैरामीटर नीचे दिए गए हैं WAF नियमों की सूची अनुभाग पर क्लिक करें। यदि नियम का निष्पादन सशर्त है, तो क्लिक करें कंडीशन जोड़ें निष्पादन की शर्तें निर्धारित करने के लिए बटन दबाएं.

- मार्क. एक फ़ायरवॉल मार्क सेट करता है जिसका उपयोग मैच की स्थिति प्राप्त होने के बाद किया जाता है। अपेक्षित पैरामीटर वह नाम है जो मार्क की पहचान करता है।

- रिवाजSecLang सिंटैक्स में नियम (या नियमों का एक समूह) स्वीकार करता है। इसके बारे में अधिक जानकारी के लिए सेकलैंग वाक्यविन्यास, पर जाएँ libmodsecurity परियोजना दस्तावेज़ीकरण.

शर्तों की सूची #
नीचे दी गई छवि में तालिका उन शर्तों की सूची दिखाती है, जिनका HTTP पार्स किए गए पैकेट को नियम लागू करने के लिए मिलान करना होगा। सभी मिलान नियम में परिभाषित चरण में निष्पादित किए जाएँगे। मिलानों की क्रमिक रूप से जाँच की जाएगी, और यदि वे सभी पूरे हो जाते हैं, तो नियम लागू किया जाएगा।
मिलान का मूल्यांकन करने के लिए, WAF एक ऑपरेशन (पैरामीटर) निष्पादित करेगा ऑपरेटर और परिचालन) चरों की सूची के विरुद्ध। यदि सूची में कुछ चर ऑपरेशन का अनुपालन करते हैं, तो उन्हें सफल माना जाएगा। उदाहरण के लिए, निम्न छवि में, हेडर इमेजेज क्लाइंट द्वारा भेजे गए अनुरोध हेडर की सूची में खोजा जाता है। सबसे पहले, यह प्रत्येक हेडर के हर 64 बेस को डिकोड करता है और फिर हेडर को लोअरकेस अक्षरों में बदल देता है। जब चरों का रूपांतरण पूरा हो जाता है, तो स्ट्रिंग की तलाश में एक नियमित अभिव्यक्ति लागू की जाती है छवियों रूपांतरित चरों की सूची में। मल्टी-मैच विकल्प प्रत्येक परिवर्तन ऑपरेशन के लिए मिलान का प्रयास करेगा (बेस 64 डिकोडिंग के बाद और लोअरकेस रूपांतरण के बाद)।
परिस्थितियाँ बनाना #
मिलान एक शर्त बनाता है जिसे WAF नियम को निष्पादित करने के लिए पूरा किया जाना चाहिए। मिलान का मूल्यांकन करने के लिए, WAF एक ऑपरेशन (पैरामीटर) निष्पादित करेगा ऑपरेटर और परिचालन) चरों की सूची के विरुद्ध। यदि संचालन और सूची में चरों के बीच कोई मिलान होता है, तो मिलान को सफल माना जाता है। उदाहरण के लिए, देखने के लिए लोकलहोस्ट (127.0.0.1) अनुरोध हेडर सूची में और वर्चुअल होस्ट HTTP फ़ील्ड में, इसका मूल्यांकन निम्नलिखित कॉन्फ़िगरेशन के साथ किया जा सकता है।
शर्तें निर्धारित करने के लिए कॉन्फ़िगरेशन पैरामीटर ये हैं:
परिवर्तनीययह बताता है कि नियम HTTP लेनदेन के किस भाग से मिलान करने का प्रयास करेगा। आप सूचीबद्ध चरों में से चुन सकते हैं, और यदि उनमें से कुछ मेल खाते हैं तो मिलान मान्य होंगे। जब आप चर फ़ील्ड पर क्लिक करेंगे तो एक ड्रॉप-डाउन मेनू दिखाई देगा। चर कॉन्फ़िगरेशन के बारे में जानकारी यहाँ पाई जा सकती है चर बनाना अनुभाग।
परिवर्तनोंयह चरों पर लागू किए गए संशोधनों की सूची है। परिवर्तन क्रमिक रूप से, फ़ील्ड में दिखाए गए क्रम में लागू किए जाते हैं। मल्टी-मैच विकल्प का उपयोग करके लागू किए गए प्रत्येक परिवर्तन के लिए मिलान का प्रयास करना संभव है। परिवर्तन HTTP लेनदेन में किसी भी जानकारी को संशोधित नहीं करते हैं; उन्हें अस्थायी संदर्भों में सहेजा जाता है और ऑपरेशन समाप्त होने के बाद हटा दिया जाता है। परिवर्तनों की एक सूची पाई जा सकती है यहाँ उत्पन्न करेंइस पैरामीटर का उपयोग एंटी-एवॉइडेंस तकनीकों को हटाने या संहिताकरण डेटा को हटाने के लिए किया जाता है।
ऑपरेटर. यह परिभाषित करता है कि नियम कैसे मिलान करने का प्रयास करता है। यह पैरामीटर आमतौर पर इसके साथ संयुक्त होता है परिचालनऑपरेटरों की सूची यहां पाई जा सकती है यहाँ उत्पन्न करें.
परिचालन. यह परिभाषित करता है कि नियम किससे मिलान करने का प्रयास करते हैं। यह पैरामीटर आमतौर पर ऑपरेटर के साथ संयुक्त होता है। अपेक्षित मान का प्रकार ऑपरेटर के साथ संरेखित होना चाहिए।
मल्टी मैच. इस पैरामीटर का उपयोग तब किया जाता है जब एक से अधिक परिवर्तन कॉन्फ़िगर किए जाते हैं। नियम चरों का मिलान करने का प्रयास करेगा, ऑपरेटर, और परिचालन रूपांतरणों के प्रत्येक मान के लिए। संभावित मान सत्य (मल्टी-मैच सक्षम करता है) या असत्य (मल्टी-मैच सुविधा अक्षम करता है) हैं।
मेल नहीं करतायदि यह चेकबॉक्स सक्षम है, तो मिलान का परिणाम नकारात्मक हो जाएगा, और परिवर्तित हो जाएगा <strong>उद्देश्य</strong> जब परिणाम असत्य और इसके विपरीत।
चर बनाना #
वेरिएबल्स मैच कंडीशन में अनिवार्य पैरामीटर हैं। वे HTTP के उस भाग को निर्दिष्ट करते हैं का अनुरोध/प्रतिक्रिया जानकारी खोजने के लिए.
चरयह पैरामीटर इंगित करता है कि HTTP अनुरोध/प्रतिक्रिया के किस क्षेत्र की जांच करनी है (जैसे, समय, सर्वर)।
चर का तर्क. जब कोई वैरिएबल चुना जाता है, तो उसके भीतर एक विशेष तत्व निर्दिष्ट करना आवश्यक हो सकता है। उदाहरण के लिए, नीचे दी गई छवि दिखाती है कि अनुरोध हेडर कैसे काम करता है मेजबान की जाँच कर ली गयी है।
चर के तत्वों की गणना करेंयह चेकबॉक्स वैरिएबल में तत्वों की संख्या गिनता है। यह सुविधा तब उपयोगी होती है जब वैरिएबल एक सूची हो।
मिलान के लिए इस चर को अनदेखा करेंयदि यह चेकबॉक्स सक्षम है, तो मिलान में चर की जाँच नहीं की जाएगी। यह सुविधा तब उपयोगी होती है जब किसी चर में मानों की सूची होती है, लेकिन उनमें से एक को जाँच से बाहर रखा जाना चाहिए।
चरों की तालिका #
| परिवर्तनीय | विवरण |
|---|---|
| ARGS | किसी अनुरोध में तर्क मानों का संग्रह. |
| ARGS_JSON | JSON अनुरोध में तर्क मानों का संग्रह। WAF द्वारा JSON तर्कों को पार्स करने पर उपलब्ध; नियम सेट REQUEST-901-INITIALIZATION को सक्षम करने की आवश्यकता होती है। |
| ARGS_संयुक्त_आकार | फ़ाइलों को छोड़कर अनुरोध पैरामीटर का कुल आकार. |
| ARGS_नाम | किसी अनुरोध में तर्क नामों का संग्रह. |
| फ़ाइलें | उपयोगकर्ता फ़ाइल सिस्टम में फ़ाइल नाम। केवल इसके लिए लागू बहुखण्डीय / फार्म-डेटा अनुरोधों. |
| फ़ाइलें_संयुक्त_आकार | किसी अनुरोध में फ़ाइलों का कुल आकार। केवल मल्टीपार्ट/फ़ॉर्म-डेटा अनुरोधों के लिए लागू। |
| फ़ाइल_नाम | फ़ाइलें अपलोड करने के लिए उपयोग किए जाने वाले फ़ाइल नामों की सूची। केवल मल्टीपार्ट/फ़ॉर्म-डेटा अनुरोधों के लिए लागू। |
| फ़ाइल_आकार | अलग-अलग फ़ाइल आकारों की सूची। केवल मल्टीपार्ट/फ़ॉर्म-डेटा अनुरोधों के लिए लागू। |
| REQBODY_त्रुटि | यह इंगित करता है कि क्या JSON या XML के लिए अनुरोध बॉडी प्रारूप गलत है (यदि सही है तो 1, यदि गलत है तो 0). |
| अनुरोध_बॉडी | कच्चा अनुरोध निकाय। यदि अनुरोध में यह नहीं है आवेदन / x-www फार्म-urlencoded हेडर, इसका उपयोग करना आवश्यक है ctl:forceRequestBodyVariable REQUEST_HEADER चरण में. |
| अनुरोध_बॉडी_लंबाई | अनुरोध बॉडी में बाइट्स की संख्या. |
| अनुरोध_कुकीज़ | सभी अनुरोध कुकी मानों की सूची. |
| अनुरोध_कुकीज़_नाम | सभी अनुरोध कुकी मानों की सूची. |
| अनुरोध_हेडर्स | सभी अनुरोध शीर्षलेख. |
| अनुरोध_हेडर्स_नाम | अनुरोध शीर्षलेख नामों की सूची. |
| REQUEST_METHOD | अनुरोध विधि (जैसे, GET, POST). |
| अनुरोध_प्रोटोकॉल | अनुरोध का HTTP संस्करण प्रोटोकॉल. |
| REQUEST_URI | वर्चुअल होस्ट को छोड़कर URI अनुरोध पथ. |
| PATH_INFO | URI पथ से पहले की जानकारी. |
| पूर्ण_अनुरोध | पूर्ण अनुरोध सामग्री. |
| पूर्ण_अनुरोध_लंबाई | पूर्ण अनुरोध में बाइट्स की संख्या. |
| प्रतिक्रिया_शरीर | कच्ची प्रतिक्रिया शरीर. |
| प्रतिक्रिया_सामग्री_लंबाई | प्रतिक्रिया निकाय में बाइट्स की संख्या. |
| प्रतिक्रिया_हेडर्स | सभी प्रतिक्रिया शीर्षलेख. |
| प्रतिक्रिया_हेडर्स_नाम | प्रतिक्रिया शीर्षलेख नामों की सूची. |
| प्रतिक्रिया_प्रोटोकॉल | प्रतिक्रिया का HTTP संस्करण प्रोटोकॉल. |
| प्रतिक्रिया_स्थिति | HTTP प्रतिक्रिया स्थिति कोड. |
| REMOTE_ADDR | ग्राहक का आईपी पता. |
| REMOTE_PORT | वह पोर्ट जहां क्लाइंट ने कनेक्शन आरंभ किया. |
| REMOTE_USER | प्रमाणीकृत उपयोगकर्ता नाम. |
| TIME | सर्वर समय घंटे:मिनट:सेकंड प्रारूप. |
| अवधि में | आरंभ समय से मिलीसेकंड में वर्तमान लेनदेन की अवधि। |
| मल्टीपार्ट_फ़ाइलनाम | बहुभागीय अनुरोध में फ़ाइल नाम फ़ील्ड. |
| मल्टीपार्ट_नाम | बहुभागीय अनुरोध में फ़ील्ड नाम. |
| मिलान_VAR | अंतिम मिलान ऑपरेशन में मिलान किया गया मान। कैप्चर विकल्प की आवश्यकता के बिना प्रत्येक मिलान ऑपरेशन में प्रतिस्थापित किया गया। |
| मिलान_VARS | सभी सुमेलित मानों की सूची. |
| SERVER_ADDR | सर्वर का आईपी पता. |
| सर्वर का नाम | अनुरोध URI से वर्चुअल होस्ट प्राप्त किया गया. |
| लि | WAF के पर्यावरण चर. |
| TX | वर्तमान लेनदेन के लिए चरों का संग्रह। लेनदेन समाप्त होने पर हटा दिया जाता है। चर TX:0-TX:9 संग्रहित मूल्यों को कैप्चर करें strरेगेक्स या वाक्यांश ऑपरेटर. |
ऑपरेटरों की तालिका #
ऑपरेटरों को अलग-अलग संदर्भों में वर्गीकृत किया जा सकता है, जिनमें से प्रत्येक को एक उपसर्ग द्वारा दर्शाया जाता है जैसे int पूर्णांक के लिए, IP आईपी संचालन के लिए, str स्ट्रिंग्स के लिए, या मान्य डेटा सत्यापन के लिए.
| परिवर्तनीय | विवरण |
|---|---|
| strशुरू होता है | यदि कोई चर निर्दिष्ट परिचालन मान से शुरू होता है तो मिलान होता है। |
| strशामिल | यदि किसी चर में निर्दिष्ट परिचालन मान शामिल है तो मिलान करता है। |
| strContainsशब्द | यदि किसी चर में ऑपरेटिंग सिस्टम का निर्दिष्ट शब्द या मान शामिल है तो मिलान होता है। |
| स्ट्रैन्ड | यदि कोई चर निर्दिष्ट परिचालन मान के साथ समाप्त होता है तो मिलान होता है। |
| strविथिन | यदि कोई चर निर्दिष्ट परिचालन मान से प्रारंभ होता है तो मिलान होता है। |
| strमैच | यदि कोई भी चर ऑपरेटिंग सूची में किसी भी स्ट्रिंग से मेल खाता है (वर्ण द्वारा विभाजित) तो मेल खाता है |). |
| strEq | यदि कोई चर निर्दिष्ट परिचालन मान के समरूप है तो मिलान करता है। |
| strरेगेक्स | यदि कोई भी चर ऑपरेटिंग में निर्दिष्ट नियमित अभिव्यक्ति से मेल खाता है तो मेल खाता है। |
| strवाक्यांश | यदि कोई भी चर ऑपरेटिंग सिस्टम में निर्दिष्ट सूची में किसी भी मान से मेल खाता है तो यह मेल खाता है। |
| strPhrasesFromFile | strPhrases के समान, लेकिन वाक्यांशों की सूची ऑपरेटिंग सिस्टम में निर्दिष्ट फ़ाइल में परिभाषित की गई है। |
| intEQ | यदि कोई चर ऑपरेटिंग में निर्दिष्ट संख्या के बराबर है तो मिलान करता है। |
| intGE | यदि कोई चर ऑपरेटिंग में निर्दिष्ट संख्या से अधिक या उसके बराबर है तो मिलान करता है। |
| intGT | यदि कोई भी चर ऑपरेटिंग में निर्दिष्ट संख्या से अधिक है तो मिलान करता है। |
| अंतर्राष्ट्रीय | यदि कोई चर ऑपरेटिंग में निर्दिष्ट संख्या से कम या बराबर है तो मिलान करता है। |
| intLT | यदि कोई भी चर ऑपरेटिंग में निर्दिष्ट संख्या से कम है तो मिलान करता है। |
| डिटेक्टSQLi | चरों की सूची में SQL इंजेक्शन का पता लगाता है। |
| डिटेक्टXSS | चरों की सूची में XSS (क्रॉस-साइट स्क्रिप्टिंग) इंजेक्शन का पता लगाता है। |
| आईपीमैच | ऑपरेटिंग में निर्दिष्ट IP पते या नेटवर्क सेगमेंट को चर की सूची से मिलान करने का प्रयास करता है। एकाधिक IP या सेगमेंट के लिए विभाजक के रूप में अल्पविराम का उपयोग करें। |
| आईपीमैचफ्रॉमफाइल | के समान आईपीमैच, लेकिन ऑपरेटिंग सिस्टम में निर्दिष्ट फ़ाइल से आईपी और नेटवर्क सेगमेंट को पढ़ता है। |
| मान्यबाइटरेंज | यह सुनिश्चित करता है कि चरों में बाइट्स की संख्या ऑपरेटिंग में निर्दिष्ट सीमा के भीतर आती है (उदाहरण के लिए, "10, 13, 32-126")। |
| मान्यUrlएन्कोडिंग | एनकोड किए गए डेटा को मान्य करता है। केवल ऐसे डेटा के लिए उपयोग करें जो सामान्य रूप से एनकोड नहीं होता है या ऐसे डेटा के लिए जो कई बार एनकोड किया गया हो। |
| मान्यUtf8एन्कोडिंग | UTF-8 एनकोडेड चरों को मान्य करता है। |
| क्रेडिट कार्ड सत्यापित करें | ऑपरेटिंग सिस्टम में निर्दिष्ट नियमित अभिव्यक्ति का उपयोग करके सत्यापित करता है कि क्या चर वैध क्रेडिट कार्ड नंबर हैं। |
| सत्यापित करेंSSN | ऑपरेटिंग सिस्टम में निर्दिष्ट नियमित अभिव्यक्ति का उपयोग करके सत्यापित करता है कि क्या चर वैध अमेरिकी सामाजिक सुरक्षा नंबर हैं। |
| मैचऑलवेज | सदैव सत्य लौटाता है, अन्य स्थितियों की परवाह किए बिना मिलान को बाध्य करता है। |
| मैच कभी नहीं | सदैव गलत परिणाम देता है, तथा अन्य शर्तों की परवाह किए बिना गैर-मेल को बाध्य करता है। |
परिवर्तन की तालिका #
यहां परिवर्तनों का वर्णन करने वाली तालिका दी गई है:
| परिवर्तन | विवरण |
|---|---|
| बेस64डिकोड | बेस64-एन्कोडेड स्ट्रिंग को डिकोड करता है। |
| बेस64डिकोडएक्सट | अमान्य वर्णों को अनदेखा करते हुए बेस64-एन्कोडेड स्ट्रिंग को डिकोड करता है। |
| sqlहेक्सडिकोड | SQL हेक्स डेटा को डिकोड करता है. |
| बेस64एनकोड | बेस64 एनकोडिंग का उपयोग करके एनकोड करता है। |
| cmdलाइन | एस्केप्ड कमांड लाइनों से जुड़ी समस्याओं से बचा जाता है। |
| संपीड़ित रिक्त स्थान | रिक्त स्थान वर्णों (0x20, \f, \t, \n, \r, \v, 0xa0) को रिक्त स्थान (ASCII 0x20) में परिवर्तित करता है, तथा अनेक क्रमिक रिक्त स्थानों को एक में संपीड़ित करता है। |
| सीएसएसडिकोड | CSS 2.x एस्केप नियमों का उपयोग करके एनकोड किए गए वर्णों को डिकोड करता है। यह फ़ंक्शन डिकोडिंग प्रक्रिया में केवल दो बाइट्स तक का उपयोग करता है, जिसका अर्थ है कि इसका उपयोग CSS एनकोडिंग (जो सामान्य रूप से एनकोड नहीं किया जाएगा) का उपयोग करके एनकोड किए गए ASCII वर्णों को उजागर करने के लिए किया जाता है, या काउंटर इवेशन के लिए, जो बैकस्लैश और गैर-हेक्साडेसिमल वर्णों का संयोजन है (उदाहरण के लिए, ja\vascript जावास्क्रिप्ट के बराबर है)। |
| एस्केपसेकडिकोड | ANSI C एस्केप अनुक्रमों को डिकोड करता है: \a, \b, \f, \n, \r, \t, \v, \\, \?, \', \”, \xHH (हेक्साडेसिमल), \0OOO (ऑक्टल)। आउटपुट में अमान्य एनकोडिंग छोड़ दी जाती है। |
| हेक्सडिकोड | एक स्ट्रिंग को डिकोड करता है जिसे उसी एल्गोरिथ्म का उपयोग करके एनकोड किया गया है जैसा कि हेक्सएनकोड में उपयोग किया गया है (निम्न प्रविष्टि देखें)। |
| हेक्सएनकोड | प्रत्येक इनपुट बाइट को दो हेक्साडेसिमल वर्णों से प्रतिस्थापित करके स्ट्रिंग को एनकोड करता है (संभवतः बाइनरी वर्णों सहित) (उदाहरण के लिए, xyz को 78797a के रूप में एनकोड किया गया है)। |
| htmlEntityडिकोड | HTML इकाइयों के रूप में एनकोड किए गए वर्णों को डिकोड करता है। |
| jsडिकोड | जावास्क्रिप्ट एस्केप अनुक्रम को डिकोड करता है। |
| लंबाई | इनपुट स्ट्रिंग की लंबाई बाइट्स में प्राप्त करता है। |
| लोअरकेस | वर्तमान C लोकेल का उपयोग करके सभी वर्णों को लोअरकेस में परिवर्तित करता है। |
| md5 | इनपुट डेटा से MD5 हैश की गणना करता है। गणना किया गया हैश कच्चे बाइनरी फॉर्म में होता है और इसे प्रिंट (या लॉग) करने के लिए टेक्स्ट में एनकोड करने की आवश्यकता हो सकती है। हैश फ़ंक्शन आमतौर पर संयोजन में उपयोग किए जाते हैं हेक्सएनकोड. |
| कोई नहीं | वर्तमान नियम से संबद्ध पिछले परिवर्तन फ़ंक्शन को हटाता है. |
| सामान्य पथ | इनपुट स्ट्रिंग से एकाधिक स्लैश, निर्देशिका स्व-संदर्भ, और निर्देशिका बैक-संदर्भ हटाता है (इनपुट की शुरुआत को छोड़कर)। |
| सामान्य करें | के समान सामान्य पथ, लेकिन पहले बैकस्लैश वर्णों को फ़ॉरवर्ड स्लैश में परिवर्तित करता है। |
| समताEven7bit | 7-बिट डेटा की सम समता की गणना करता है, प्रत्येक लक्ष्य बाइट के 8वें बिट को गणना की गई समता बिट से प्रतिस्थापित करता है। |
| parityOdd7bit | 7-बिट डेटा की विषम समता की गणना करता है, प्रत्येक लक्ष्य बाइट के 8वें बिट को गणना की गई समता बिट से प्रतिस्थापित करता है। |
| parityZero7bit | 7-बिट डेटा की शून्य समता की गणना करता है, प्रत्येक लक्ष्य बाइट के 8वें बिट को शून्य समता बिट से प्रतिस्थापित करता है, जो ASCII7 डेटा के रूप में सम/विषम समता वाले 7-बिट डेटा के निरीक्षण की अनुमति देता है। |
| नल हटाएं | इनपुट से सभी NUL बाइट्स को हटाता है. |
| रिक्त स्थान हटाएं | इनपुट से सभी रिक्त स्थान वर्णों को हटाता है। |
| प्रतिस्थापित करेंटिप्पणियाँ | सी-स्टाइल टिप्पणियों (/* … */) की घटनाओं को एक सिंगल स्पेस से बदल देता है (जिनकी कई लगातार घटनाओं को संपीड़ित नहीं किया जाएगा)। असंबद्ध टिप्पणियों को भी स्पेस (ASCII 0x20) से बदल दिया जाएगा। हालाँकि, किसी टिप्पणी (*/) की स्टैंडअलोन समाप्ति पर कार्रवाई नहीं की जाएगी। |
| टिप्पणियाँ हटाएं | इनपुट से सामान्य टिप्पणी वर्णों को हटाता है (/*, */, –, #). |
| रिप्लेसन्यूल्स | इनपुट में NUL बाइट्स को स्पेस वर्णों (ASCII 0x20) से प्रतिस्थापित करता है। |
| यूआरएलडिकोड | URL-एनकोडेड इनपुट स्ट्रिंग को डिकोड करता है। अमान्य एनकोडिंग (यानी, जो गैर-हेक्साडेसिमल वर्णों का उपयोग करते हैं, या जो स्ट्रिंग के अंत में हैं और जिनमें एक या दो बाइट्स गायब हैं) को परिवर्तित नहीं किया जाता है, लेकिन कोई त्रुटि नहीं उठाई जाती है। |
| अपरकेस | वर्तमान C लोकेल का उपयोग करके सभी वर्णों को अपरकेस में परिवर्तित करता है। |
| urlडिकोडयूनी | Microsoft-विशिष्ट एन्कोडिंग (जैसे) के समर्थन के साथ URL-एन्कोडेड इनपुट को डिकोड करता है यूआरएलडिकोड, लेकिन माइक्रोसॉफ्ट-विशिष्ट %, u एन्कोडिंग के लिए समर्थन के साथ)। |
| यूआरएलएनकोड | URL एनकोडिंग का उपयोग करके इनपुट स्ट्रिंग को एनकोड करता है। |
| utf8टूयूनिकोड | UTF-8 वर्ण अनुक्रमों को यूनिकोड में परिवर्तित करता है। यह इनपुट सामान्यीकरण में मदद करता है, विशेष रूप से गैर-अंग्रेजी भाषाओं के लिए गलत सकारात्मक और गलत नकारात्मक को कम करता है। |
| sha1 | इनपुट डेटा से SHA1 हैश की गणना करता है। गणना किया गया हैश कच्चे बाइनरी फॉर्म में होता है और इसे प्रिंट (या लॉग) करने के लिए टेक्स्ट में एनकोड करने की आवश्यकता हो सकती है। हैश फ़ंक्शन का उपयोग आमतौर पर संयोजन में किया जाता है हेक्सएनकोड. |
| ट्रिमबाएं | इनपुट स्ट्रिंग के बाईं ओर से रिक्त स्थान हटाता है। |
| ट्रिमराइट | इनपुट स्ट्रिंग के दाईं ओर से रिक्त स्थान हटाता है। |
| ट्रिम | इनपुट स्ट्रिंग के दोनों ओर से रिक्त स्थान हटाता है। |
फार्म WAF सेटिंग्स #
यह अनुभाग आपको HTTP(s) फ़ार्मों को वर्तमान WAF नियम सेट असाइन करने की अनुमति देता है।
यहां, आप एक या अधिक फार्मों का चयन कर सकते हैं (कुंजी को दबाए रखें) पाली WAF नियम सेट को असाइन या हटाने के लिए एकाधिक चयन करने के लिए कुंजी। सभी उपलब्ध फ़ार्म से नियम सेट असाइन या हटाने के लिए डबल एरो बटन का उपयोग करें।











