आईपीडीएस | डब्ल्यूएएफ | अपडेट

श्रेणियाँ देखें

आईपीडीएस | डब्ल्यूएएफ | अपडेट

17 मिनट पढ़ा

यह अनुभाग वर्तमान WAF नियम सेट के लिए उपलब्ध सभी सेटिंग्स प्रदर्शित करता है, जिन्हें तीन टैब में व्यवस्थित किया गया है: वैश्विक, नियम, तथा फार्म। क्लिक करने के लिए याद रखें लागू करें किसी भी परिवर्तन को सहेजने के लिए बटन दबाएं.

वैश्विक सेटिंग्स WAF नियम सेट #

यह कॉन्फ़िगरेशन सेट में निहित सभी नियमों के व्यवहार का प्रबंधन करता है।

relianoid लोड बैलेंसर v8 idps waf अद्यतन

नाम. एक लेबल जो किसी नियम को आसानी से पहचानता है। आपके द्वारा अपने नियम सेट के लिए चुना गया नाम संशोधित नहीं किया जा सकेगा।
अनुरोध बॉडी की जाँच करें. एक ध्वज जो निर्धारित करता है कि HTTP अनुरोधों के मुख्य भाग का विश्लेषण किया जाता है या नहीं। यदि अक्षम किया जाता है, तो मुख्य भाग को छोड़ दिया जाएगा, और अनुरोध मुख्य भाग मापदंडों के विरुद्ध नियम मिलान संसाधित नहीं किए जाएँगे।
अनुरोध बॉडी सीमानिरीक्षण के लिए सहेजे गए अनुरोध निकाय के बाइट्स की अधिकतम संख्या। यदि 0 पर सेट किया जाता है, तो WAF सामग्री-लंबाई आकार को पूरी तरह से सहेज लेगा। एक सीमा निर्धारित करने की अनुशंसा की जाती है।
प्रतिक्रिया मुख्य भाग की जाँच करें. एक ध्वज जो निर्धारित करता है कि HTTP प्रतिक्रियाओं के मुख्य भाग का विश्लेषण किया जाता है या नहीं। यदि अक्षम किया जाता है, तो मुख्य भाग को छोड़ दिया जाएगा, और प्रतिक्रिया मुख्य पैरामीटर के विरुद्ध नियम मिलान संसाधित नहीं किए जाएँगे। इससे अधिक प्रतिक्रियाएँ 524288 बाइट्स (512KB) को नजरअंदाज कर दिया जाएगा.
डिफ़ॉल्ट क्रिया. जब किसी नियम में कोई रिज़ॉल्यूशन निर्दिष्ट नहीं किया जाता है तो डिफ़ॉल्ट रिज़ॉल्यूशन। संभावित क्रियाएँ यहाँ दी गई हैं।

  • अनुमति देनाHTTP लेनदेन पूरा होने तक WAF प्रसंस्करण जारी रखेगा।
  • पासWAF HTTP लेनदेन को बाधित किए बिना अगले नियम का मूल्यांकन करेगा।
  • Denyवर्तमान HTTP लेनदेन समाप्त हो जाएगा। आगे कोई नियम का मूल्यांकन नहीं किया जाएगा। यदि नियम चरण 1 या 2 (अनुरोध विश्लेषण) में मेल खाता है, तो अनुरोध बैकएंड तक नहीं पहुंचेगा। यदि यह चरण 3 या 4 (प्रतिक्रिया विश्लेषण) में मेल खाता है, तो प्रतिक्रिया क्लाइंट तक नहीं पहुंचेगी।
  • पुन: निर्देशितHTTP लेनदेन रोक दिया जाएगा, और क्लाइंट को HTTP रीडायरेक्ट भेजा जाएगा।

रीडायरेक्ट यूआरएलजब कोई नियम मेल खाता है और रीडायरेक्ट समाधान सेट किया जाता है, तो क्लाइंट को भेजा गया URL.
डिफ़ॉल्ट चरण. डिफ़ॉल्ट चरण जब किसी नियम में कोई चरण निर्दिष्ट नहीं किया जाता है। चरण HTTP चरण हैं जहाँ WAF नियम को हुक किया जा सकता है। परिभाषित चरण हैं:

  • अनुरोध शीर्षलेख प्राप्त हुए. क्लाइंट से सभी अनुरोध हेडर लोड बैलेंसर द्वारा पढ़े जाने के बाद निष्पादित किया जाता है।
  • अनुरोध निकाय प्राप्त हुआ. तब निष्पादित होता है जब क्लाइंट से संपूर्ण अनुरोध निकाय लोड बैलेंसर में बफर किया जाता है।
  • पाठकों की प्रतिक्रिया प्राप्त हुई. लोड बैलेंसर द्वारा सर्वर से सभी प्रतिक्रिया हेडर पढ़े जाने के बाद निष्पादित किया जाता है।
  • प्रतिक्रिया निकाय प्राप्त हुआ. तब निष्पादित होता है जब सर्वर से संपूर्ण प्रतिक्रिया निकाय लोड बैलेंसर द्वारा पढ़ा जाता है।
  • लॉगिंग से पहले. WAF प्रक्रिया द्वारा लॉगिंग कार्य समाप्त करने पर निष्पादित किया जाता है।

डिफ़ॉल्ट लॉगयदि नियम सेटिंग में कोई कार्रवाई निर्दिष्ट नहीं की गई है तो डिफ़ॉल्ट लॉग क्रिया का उपयोग किया जाता है।
केवल लॉगिंगयदि सक्षम किया गया है, तो सेट में नियमों का रिज़ॉल्यूशन पैरामीटर कभी भी निष्पादित नहीं किया जाएगा। यह मोड केवल तब उपलब्ध होता है जब सेट चल रहा हो।

नियम अक्षम करें #

ये तालिकाएं आपको नियमों को संशोधित किए बिना उन्हें अक्षम करने की अनुमति देती हैं।

relianoid लोड बैलेंसर v8 idps waf अक्षम नियम सेट

सक्षम नियमसेट में वर्तमान में सक्षम नियमों की सूची, जिन्हें उनके द्वारा पहचाना जाता है नियम आईडी और विवरण.
विकलांग नियमसेट में वर्तमान में अक्षम नियमों की सूची.

WAF नियमों की सूची #

RSI नियम यह अनुभाग आपको WAF नियम बनाने और संशोधित करने की अनुमति देता है जो HTTP हमलों का पता लगाते हैं और उनसे सुरक्षा प्रदान करते हैं।

इन नियमों का मूल्यांकन क्रमिक रूप से किया जाता है, जिस क्रम में वे इस स्क्रीन पर दिखाई देते हैं। नियमों को क्रमबद्ध करने के लिए, सक्षम करें तरह बटन दबाएं और उन्हें इच्छित स्थान पर खींचें और छोड़ें।

नियम पैरामीटर #

नियमों के लिए संभावित मापदंड निम्नलिखित हैं:

relianoid लोड बैलेंसर v8 idps waf नियम

IDनियम सेट के भीतर नियम की पहचान करता है। यह पहचानकर्ता सेट में नियम की स्थिति से मेल खाता है।
नियम आईडीनियम के लिए एक अद्वितीय पहचानकर्ता। फ़ार्म को डुप्लिकेट नियम आईडी वाले WAF सेट से लिंक नहीं किया जा सकता है।
विवरणनियम की पहचान के लिए एक वर्णनात्मक संदेश, जो सफल मिलान पर लॉग किया जाएगा।
चरण. HTTP अनुरोध चरण जहाँ नियम निष्पादित किया जाएगा। संभावित चरणों में शामिल हैं:

  • अनुरोध शीर्षलेख प्राप्त हुए. क्लाइंट से सभी अनुरोध हेडर लोड बैलेंसर द्वारा पढ़े जाने के बाद निष्पादित किया जाता है।
  • अनुरोध निकाय प्राप्त हुआ. तब निष्पादित होता है जब क्लाइंट से संपूर्ण अनुरोध निकाय लोड बैलेंसर में बफर किया जाता है।
  • पाठकों की प्रतिक्रिया प्राप्त हुई. लोड बैलेंसर द्वारा सर्वर से सभी प्रतिक्रिया हेडर पढ़े जाने के बाद निष्पादित किया जाता है।
  • प्रतिक्रिया निकाय प्राप्त हुआ. तब निष्पादित होता है जब सर्वर से संपूर्ण प्रतिक्रिया निकाय लोड बैलेंसर द्वारा पढ़ा जाता है।
  • लॉगिंग से पहले. WAF प्रक्रिया द्वारा लॉगिंग कार्य समाप्त करने पर निष्पादित किया जाता है।

संकल्प. सभी मिलान शर्तें पूरी होने पर निष्पादित करने के लिए चुनी गई कार्रवाई। विकल्पों में शामिल हैं:

  • अनुमति देनायदि कोई मिलान होता है तो वर्तमान HTTP लेनदेन के लिए आगे के नियमों का मूल्यांकन रोक देता है।
  • पासHTTP लेनदेन को बाधित किए बिना अगले नियम का मूल्यांकन जारी रखता है।
  • Denyवर्तमान HTTP लेनदेन को समाप्त करता है, जिससे आगे नियम मूल्यांकन को रोका जा सकता है। यदि चरण 1 या 2 (अनुरोध विश्लेषण) में मिलान किया जाता है, तो अनुरोध बैकएंड तक नहीं पहुंचेगा। यदि चरण 3 या 4 (प्रतिक्रिया विश्लेषण) में मिलान किया जाता है, तो प्रतिक्रिया क्लाइंट तक नहीं पहुंचेगी।
  • पुन: निर्देशितHTTP लेनदेन को रोकता है और क्लाइंट को HTTP रीडायरेक्ट भेजता है।
  • डिफ़ॉल्ट क्रियाजब कोई भी लागू नहीं होता है तो सेट किया गया रिज़ॉल्यूशन, आमतौर पर सेट किया जाता है अनुमति देना.

रीडायरेक्ट URLवह URL जहां क्लाइंट को पुनर्निर्देशित किया जाएगा यदि पुनर्निर्देशन समाधान वाला नियम निष्पादित किया जाता है।
स्किपयदि सभी मिलान शर्तें पूरी हो जाती हैं, तो नियम इस फ़ील्ड में निर्दिष्ट नियमों की संख्या को छोड़ देगा।
इसके बाद छोड़ेंयदि सभी मिलान शर्तें पूरी हो जाती हैं, तो नियम किसी अन्य फ़ायरवॉल स्थिति पर कूद जाएगा। नियम किसी 'चिह्न' या किसी अन्य नियम आईडी पर कूद सकता है, और कूदने के बाद निष्पादित नियम आईडी वर्तमान नियम के समान चरण में होगी।
निष्पादित करना. LUA स्क्रिप्ट का पथ जो पहला मिलान प्राप्त होने के बाद निष्पादित किया जाएगा। स्क्रिप्ट को पहले लोड बैलेंसर पर अपलोड किया जाना चाहिए।
लॉग इनयदि सक्षम किया गया है, तो पहला मिलान प्राप्त होने पर नियम लॉग किया जाएगा।

WAF नियम को मूल रूप में संपादित करना #

यदि फॉर्म किसी दिए गए WAF नियम का पर्याप्त रूप से वर्णन नहीं करता है और व्यवस्थापक इससे अपरिचित है सेकलैंग सिंटैक्स, संपादन विकल्प के माध्यम से नियम या नियमों का एक समूह बनाना संभव है। यह फ़ील्ड किसी भी निर्देश को स्वीकार करता है। यदि निर्देश और पैरामीटर द्वारा समर्थित हैं सेकलैंग सिंटैक्स के अनुसार, फॉर्म में व्यक्त किए गए पैरामीटर नहीं दिखाए जाएंगे। हालांकि, वे संपादन फॉर्म में दिखाई देंगे और रनटाइम पर संसाधित किए जाएंगे।

यहां फॉर्म मोड और रॉ मोड दोनों में उदाहरण दिए गए हैं।

फॉर्म मोड #

यह मोड WAF नियम को संपादित करने के लिए अधिक उपयोगकर्ता-अनुकूल है।

relianoid लोड बैलेंसर v8 ipds waf संपादन नियम

रॉ मोड #

यह मोड अधिक उन्नत उपयोगकर्ताओं के लिए है।

relianoid लोड बैलेंसर v8 ipds waf संपादन नियम

WAF नियम बनाना #

जब कोई नया नियम जोड़ा जाता है, तो उसे सेट के अन्य नियमों में जोड़ दिया जाएगा। नया नियम बनाने के तीन तरीके हैं:

relianoid लोड बैलेंसर v8 ipds waf बनाने का नियम
नियम प्रकार:

  • कार्यफ़ॉर्म का उपयोग करके एक बुनियादी नियम बनाता है। फ़ॉर्म के पैरामीटर नीचे दिए गए हैं WAF नियमों की सूची अनुभाग पर क्लिक करें। यदि नियम का निष्पादन सशर्त है, तो क्लिक करें कंडीशन जोड़ें निष्पादन की शर्तें निर्धारित करने के लिए बटन दबाएं.
    relianoid लोड बैलेंसर v8 ipds waf नियम कार्रवाई बनाना
  • मार्क. एक फ़ायरवॉल मार्क सेट करता है जिसका उपयोग मैच की स्थिति प्राप्त होने के बाद किया जाता है। अपेक्षित पैरामीटर वह नाम है जो मार्क की पहचान करता है।
    relianoid लोड बैलेंसर v8 ipds waf नियम चिह्न बनाना
  • रिवाजSecLang सिंटैक्स में नियम (या नियमों का एक समूह) स्वीकार करता है। इसके बारे में अधिक जानकारी के लिए सेकलैंग वाक्यविन्यास, पर जाएँ libmodsecurity परियोजना दस्तावेज़ीकरण.
    relianoid लोड बैलेंसर v8 ipds waf नियम कस्टम बनाना

शर्तों की सूची #

नीचे दी गई छवि में तालिका उन शर्तों की सूची दिखाती है, जिनका HTTP पार्स किए गए पैकेट को नियम लागू करने के लिए मिलान करना होगा। सभी मिलान नियम में परिभाषित चरण में निष्पादित किए जाएँगे। मिलानों की क्रमिक रूप से जाँच की जाएगी, और यदि वे सभी पूरे हो जाते हैं, तो नियम लागू किया जाएगा।

relianoid लोड बैलेंसर v8 idps waf शर्तों की सूची

मिलान का मूल्यांकन करने के लिए, WAF एक ऑपरेशन (पैरामीटर) निष्पादित करेगा ऑपरेटर और परिचालन) चरों की सूची के विरुद्ध। यदि सूची में कुछ चर ऑपरेशन का अनुपालन करते हैं, तो उन्हें सफल माना जाएगा। उदाहरण के लिए, निम्न छवि में, हेडर इमेजेज क्लाइंट द्वारा भेजे गए अनुरोध हेडर की सूची में खोजा जाता है। सबसे पहले, यह प्रत्येक हेडर के हर 64 बेस को डिकोड करता है और फिर हेडर को लोअरकेस अक्षरों में बदल देता है। जब चरों का रूपांतरण पूरा हो जाता है, तो स्ट्रिंग की तलाश में एक नियमित अभिव्यक्ति लागू की जाती है छवियों रूपांतरित चरों की सूची में। मल्टी-मैच विकल्प प्रत्येक परिवर्तन ऑपरेशन के लिए मिलान का प्रयास करेगा (बेस 64 डिकोडिंग के बाद और लोअरकेस रूपांतरण के बाद)।

परिस्थितियाँ बनाना #

मिलान एक शर्त बनाता है जिसे WAF नियम को निष्पादित करने के लिए पूरा किया जाना चाहिए। मिलान का मूल्यांकन करने के लिए, WAF एक ऑपरेशन (पैरामीटर) निष्पादित करेगा ऑपरेटर और परिचालन) चरों की सूची के विरुद्ध। यदि संचालन और सूची में चरों के बीच कोई मिलान होता है, तो मिलान को सफल माना जाता है। उदाहरण के लिए, देखने के लिए लोकलहोस्ट (127.0.0.1) अनुरोध हेडर सूची में और वर्चुअल होस्ट HTTP फ़ील्ड में, इसका मूल्यांकन निम्नलिखित कॉन्फ़िगरेशन के साथ किया जा सकता है।

relianoid लोड बैलेंसर v8 idps waf स्थिति बना रहा है

शर्तें निर्धारित करने के लिए कॉन्फ़िगरेशन पैरामीटर ये हैं:

परिवर्तनीययह बताता है कि नियम HTTP लेनदेन के किस भाग से मिलान करने का प्रयास करेगा। आप सूचीबद्ध चरों में से चुन सकते हैं, और यदि उनमें से कुछ मेल खाते हैं तो मिलान मान्य होंगे। जब आप चर फ़ील्ड पर क्लिक करेंगे तो एक ड्रॉप-डाउन मेनू दिखाई देगा। चर कॉन्फ़िगरेशन के बारे में जानकारी यहाँ पाई जा सकती है चर बनाना अनुभाग।
परिवर्तनोंयह चरों पर लागू किए गए संशोधनों की सूची है। परिवर्तन क्रमिक रूप से, फ़ील्ड में दिखाए गए क्रम में लागू किए जाते हैं। मल्टी-मैच विकल्प का उपयोग करके लागू किए गए प्रत्येक परिवर्तन के लिए मिलान का प्रयास करना संभव है। परिवर्तन HTTP लेनदेन में किसी भी जानकारी को संशोधित नहीं करते हैं; उन्हें अस्थायी संदर्भों में सहेजा जाता है और ऑपरेशन समाप्त होने के बाद हटा दिया जाता है। परिवर्तनों की एक सूची पाई जा सकती है यहाँ उत्पन्न करेंइस पैरामीटर का उपयोग एंटी-एवॉइडेंस तकनीकों को हटाने या संहिताकरण डेटा को हटाने के लिए किया जाता है।
ऑपरेटर. यह परिभाषित करता है कि नियम कैसे मिलान करने का प्रयास करता है। यह पैरामीटर आमतौर पर इसके साथ संयुक्त होता है परिचालनऑपरेटरों की सूची यहां पाई जा सकती है यहाँ उत्पन्न करें.
परिचालन. यह परिभाषित करता है कि नियम किससे मिलान करने का प्रयास करते हैं। यह पैरामीटर आमतौर पर ऑपरेटर के साथ संयुक्त होता है। अपेक्षित मान का प्रकार ऑपरेटर के साथ संरेखित होना चाहिए।
मल्टी मैच. इस पैरामीटर का उपयोग तब किया जाता है जब एक से अधिक परिवर्तन कॉन्फ़िगर किए जाते हैं। नियम चरों का मिलान करने का प्रयास करेगा, ऑपरेटर, और परिचालन रूपांतरणों के प्रत्येक मान के लिए। संभावित मान सत्य (मल्टी-मैच सक्षम करता है) या असत्य (मल्टी-मैच सुविधा अक्षम करता है) हैं।
मेल नहीं करतायदि यह चेकबॉक्स सक्षम है, तो मिलान का परिणाम नकारात्मक हो जाएगा, और परिवर्तित हो जाएगा <strong>उद्देश्य</strong> जब परिणाम असत्य और इसके विपरीत।

चर बनाना #

वेरिएबल्स मैच कंडीशन में अनिवार्य पैरामीटर हैं। वे HTTP के उस भाग को निर्दिष्ट करते हैं का अनुरोध/प्रतिक्रिया जानकारी खोजने के लिए.

चरयह पैरामीटर इंगित करता है कि HTTP अनुरोध/प्रतिक्रिया के किस क्षेत्र की जांच करनी है (जैसे, समय, सर्वर)।

relianoid लोड बैलेंसर v8 ipds waf चर स्थिति बना रहा है

चर का तर्क. जब कोई वैरिएबल चुना जाता है, तो उसके भीतर एक विशेष तत्व निर्दिष्ट करना आवश्यक हो सकता है। उदाहरण के लिए, नीचे दी गई छवि दिखाती है कि अनुरोध हेडर कैसे काम करता है मेजबान की जाँच कर ली गयी है।

relianoid लोड बैलेंसर v8 idps waf चर गिनती

चर के तत्वों की गणना करेंयह चेकबॉक्स वैरिएबल में तत्वों की संख्या गिनता है। यह सुविधा तब उपयोगी होती है जब वैरिएबल एक सूची हो।

relianoid लोड बैलेंसर v8 idps waf स्थितियां चर को अनदेखा करती हैं

मिलान के लिए इस चर को अनदेखा करेंयदि यह चेकबॉक्स सक्षम है, तो मिलान में चर की जाँच नहीं की जाएगी। यह सुविधा तब उपयोगी होती है जब किसी चर में मानों की सूची होती है, लेकिन उनमें से एक को जाँच से बाहर रखा जाना चाहिए।

चरों की तालिका #

परिवर्तनीय विवरण
ARGS किसी अनुरोध में तर्क मानों का संग्रह.
ARGS_JSON JSON अनुरोध में तर्क मानों का संग्रह। WAF द्वारा JSON तर्कों को पार्स करने पर उपलब्ध; नियम सेट REQUEST-901-INITIALIZATION को सक्षम करने की आवश्यकता होती है।
ARGS_संयुक्त_आकार फ़ाइलों को छोड़कर अनुरोध पैरामीटर का कुल आकार.
ARGS_नाम किसी अनुरोध में तर्क नामों का संग्रह.
फ़ाइलें उपयोगकर्ता फ़ाइल सिस्टम में फ़ाइल नाम। केवल इसके लिए लागू बहुखण्डीय / फार्म-डेटा अनुरोधों.
फ़ाइलें_संयुक्त_आकार किसी अनुरोध में फ़ाइलों का कुल आकार। केवल मल्टीपार्ट/फ़ॉर्म-डेटा अनुरोधों के लिए लागू।
फ़ाइल_नाम फ़ाइलें अपलोड करने के लिए उपयोग किए जाने वाले फ़ाइल नामों की सूची। केवल मल्टीपार्ट/फ़ॉर्म-डेटा अनुरोधों के लिए लागू।
फ़ाइल_आकार अलग-अलग फ़ाइल आकारों की सूची। केवल मल्टीपार्ट/फ़ॉर्म-डेटा अनुरोधों के लिए लागू।
REQBODY_त्रुटि यह इंगित करता है कि क्या JSON या XML के लिए अनुरोध बॉडी प्रारूप गलत है (यदि सही है तो 1, यदि गलत है तो 0).
अनुरोध_बॉडी कच्चा अनुरोध निकाय। यदि अनुरोध में यह नहीं है आवेदन / x-www फार्म-urlencoded हेडर, इसका उपयोग करना आवश्यक है ctl:forceRequestBodyVariable REQUEST_HEADER चरण में.
अनुरोध_बॉडी_लंबाई अनुरोध बॉडी में बाइट्स की संख्या.
अनुरोध_कुकीज़ सभी अनुरोध कुकी मानों की सूची.
अनुरोध_कुकीज़_नाम सभी अनुरोध कुकी मानों की सूची.
अनुरोध_हेडर्स सभी अनुरोध शीर्षलेख.
अनुरोध_हेडर्स_नाम अनुरोध शीर्षलेख नामों की सूची.
REQUEST_METHOD अनुरोध विधि (जैसे, GET, POST).
अनुरोध_प्रोटोकॉल अनुरोध का HTTP संस्करण प्रोटोकॉल.
REQUEST_URI वर्चुअल होस्ट को छोड़कर URI अनुरोध पथ.
PATH_INFO URI पथ से पहले की जानकारी.
पूर्ण_अनुरोध पूर्ण अनुरोध सामग्री.
पूर्ण_अनुरोध_लंबाई पूर्ण अनुरोध में बाइट्स की संख्या.
प्रतिक्रिया_शरीर कच्ची प्रतिक्रिया शरीर.
प्रतिक्रिया_सामग्री_लंबाई प्रतिक्रिया निकाय में बाइट्स की संख्या.
प्रतिक्रिया_हेडर्स सभी प्रतिक्रिया शीर्षलेख.
प्रतिक्रिया_हेडर्स_नाम प्रतिक्रिया शीर्षलेख नामों की सूची.
प्रतिक्रिया_प्रोटोकॉल प्रतिक्रिया का HTTP संस्करण प्रोटोकॉल.
प्रतिक्रिया_स्थिति HTTP प्रतिक्रिया स्थिति कोड.
REMOTE_ADDR ग्राहक का आईपी पता.
REMOTE_PORT वह पोर्ट जहां क्लाइंट ने कनेक्शन आरंभ किया.
REMOTE_USER प्रमाणीकृत उपयोगकर्ता नाम.
TIME सर्वर समय घंटे:मिनट:सेकंड प्रारूप.
अवधि में आरंभ समय से मिलीसेकंड में वर्तमान लेनदेन की अवधि।
मल्टीपार्ट_फ़ाइलनाम बहुभागीय अनुरोध में फ़ाइल नाम फ़ील्ड.
मल्टीपार्ट_नाम बहुभागीय अनुरोध में फ़ील्ड नाम.
मिलान_VAR अंतिम मिलान ऑपरेशन में मिलान किया गया मान। कैप्चर विकल्प की आवश्यकता के बिना प्रत्येक मिलान ऑपरेशन में प्रतिस्थापित किया गया।
मिलान_VARS सभी सुमेलित मानों की सूची.
SERVER_ADDR सर्वर का आईपी पता.
सर्वर का नाम अनुरोध URI से वर्चुअल होस्ट प्राप्त किया गया.
लि WAF के पर्यावरण चर.
TX वर्तमान लेनदेन के लिए चरों का संग्रह। लेनदेन समाप्त होने पर हटा दिया जाता है। चर TX:0-TX:9 संग्रहित मूल्यों को कैप्चर करें strरेगेक्स या वाक्यांश ऑपरेटर.

ऑपरेटरों की तालिका #

ऑपरेटरों को अलग-अलग संदर्भों में वर्गीकृत किया जा सकता है, जिनमें से प्रत्येक को एक उपसर्ग द्वारा दर्शाया जाता है जैसे int पूर्णांक के लिए, IP आईपी ​​संचालन के लिए, str स्ट्रिंग्स के लिए, या मान्य डेटा सत्यापन के लिए.

परिवर्तनीय विवरण
strशुरू होता है यदि कोई चर निर्दिष्ट परिचालन मान से शुरू होता है तो मिलान होता है।
strशामिल यदि किसी चर में निर्दिष्ट परिचालन मान शामिल है तो मिलान करता है।
strContainsशब्द यदि किसी चर में ऑपरेटिंग सिस्टम का निर्दिष्ट शब्द या मान शामिल है तो मिलान होता है।
स्ट्रैन्ड यदि कोई चर निर्दिष्ट परिचालन मान के साथ समाप्त होता है तो मिलान होता है।
strविथिन यदि कोई चर निर्दिष्ट परिचालन मान से प्रारंभ होता है तो मिलान होता है।
strमैच यदि कोई भी चर ऑपरेटिंग सूची में किसी भी स्ट्रिंग से मेल खाता है (वर्ण द्वारा विभाजित) तो मेल खाता है |).
strEq यदि कोई चर निर्दिष्ट परिचालन मान के समरूप है तो मिलान करता है।
strरेगेक्स यदि कोई भी चर ऑपरेटिंग में निर्दिष्ट नियमित अभिव्यक्ति से मेल खाता है तो मेल खाता है।
strवाक्यांश यदि कोई भी चर ऑपरेटिंग सिस्टम में निर्दिष्ट सूची में किसी भी मान से मेल खाता है तो यह मेल खाता है।
strPhrasesFromFile strPhrases के समान, लेकिन वाक्यांशों की सूची ऑपरेटिंग सिस्टम में निर्दिष्ट फ़ाइल में परिभाषित की गई है।
intEQ यदि कोई चर ऑपरेटिंग में निर्दिष्ट संख्या के बराबर है तो मिलान करता है।
intGE यदि कोई चर ऑपरेटिंग में निर्दिष्ट संख्या से अधिक या उसके बराबर है तो मिलान करता है।
intGT यदि कोई भी चर ऑपरेटिंग में निर्दिष्ट संख्या से अधिक है तो मिलान करता है।
अंतर्राष्ट्रीय यदि कोई चर ऑपरेटिंग में निर्दिष्ट संख्या से कम या बराबर है तो मिलान करता है।
intLT यदि कोई भी चर ऑपरेटिंग में निर्दिष्ट संख्या से कम है तो मिलान करता है।
डिटेक्टSQLi चरों की सूची में SQL इंजेक्शन का पता लगाता है।
डिटेक्टXSS चरों की सूची में XSS (क्रॉस-साइट स्क्रिप्टिंग) इंजेक्शन का पता लगाता है।
आईपीमैच ऑपरेटिंग में निर्दिष्ट IP पते या नेटवर्क सेगमेंट को चर की सूची से मिलान करने का प्रयास करता है। एकाधिक IP या सेगमेंट के लिए विभाजक के रूप में अल्पविराम का उपयोग करें।
आईपीमैचफ्रॉमफाइल के समान आईपीमैच, लेकिन ऑपरेटिंग सिस्टम में निर्दिष्ट फ़ाइल से आईपी और नेटवर्क सेगमेंट को पढ़ता है।
मान्यबाइटरेंज यह सुनिश्चित करता है कि चरों में बाइट्स की संख्या ऑपरेटिंग में निर्दिष्ट सीमा के भीतर आती है (उदाहरण के लिए, "10, 13, 32-126")।
मान्यUrlएन्कोडिंग एनकोड किए गए डेटा को मान्य करता है। केवल ऐसे डेटा के लिए उपयोग करें जो सामान्य रूप से एनकोड नहीं होता है या ऐसे डेटा के लिए जो कई बार एनकोड किया गया हो।
मान्यUtf8एन्कोडिंग UTF-8 एनकोडेड चरों को मान्य करता है।
क्रेडिट कार्ड सत्यापित करें ऑपरेटिंग सिस्टम में निर्दिष्ट नियमित अभिव्यक्ति का उपयोग करके सत्यापित करता है कि क्या चर वैध क्रेडिट कार्ड नंबर हैं।
सत्यापित करेंSSN ऑपरेटिंग सिस्टम में निर्दिष्ट नियमित अभिव्यक्ति का उपयोग करके सत्यापित करता है कि क्या चर वैध अमेरिकी सामाजिक सुरक्षा नंबर हैं।
मैचऑलवेज सदैव सत्य लौटाता है, अन्य स्थितियों की परवाह किए बिना मिलान को बाध्य करता है।
मैच कभी नहीं सदैव गलत परिणाम देता है, तथा अन्य शर्तों की परवाह किए बिना गैर-मेल को बाध्य करता है।

परिवर्तन की तालिका #

यहां परिवर्तनों का वर्णन करने वाली तालिका दी गई है:

परिवर्तन विवरण
बेस64डिकोड बेस64-एन्कोडेड स्ट्रिंग को डिकोड करता है।
बेस64डिकोडएक्सट अमान्य वर्णों को अनदेखा करते हुए बेस64-एन्कोडेड स्ट्रिंग को डिकोड करता है।
sqlहेक्सडिकोड SQL हेक्स डेटा को डिकोड करता है.
बेस64एनकोड बेस64 एनकोडिंग का उपयोग करके एनकोड करता है।
cmdलाइन एस्केप्ड कमांड लाइनों से जुड़ी समस्याओं से बचा जाता है।
संपीड़ित रिक्त स्थान रिक्त स्थान वर्णों (0x20, \f, \t, \n, \r, \v, 0xa0) को रिक्त स्थान (ASCII 0x20) में परिवर्तित करता है, तथा अनेक क्रमिक रिक्त स्थानों को एक में संपीड़ित करता है।
सीएसएसडिकोड CSS 2.x एस्केप नियमों का उपयोग करके एनकोड किए गए वर्णों को डिकोड करता है। यह फ़ंक्शन डिकोडिंग प्रक्रिया में केवल दो बाइट्स तक का उपयोग करता है, जिसका अर्थ है कि इसका उपयोग CSS एनकोडिंग (जो सामान्य रूप से एनकोड नहीं किया जाएगा) का उपयोग करके एनकोड किए गए ASCII वर्णों को उजागर करने के लिए किया जाता है, या काउंटर इवेशन के लिए, जो बैकस्लैश और गैर-हेक्साडेसिमल वर्णों का संयोजन है (उदाहरण के लिए, ja\vascript जावास्क्रिप्ट के बराबर है)।
एस्केपसेकडिकोड ANSI C एस्केप अनुक्रमों को डिकोड करता है: \a, \b, \f, \n, \r, \t, \v, \\, \?, \', \”, \xHH (हेक्साडेसिमल), \0OOO (ऑक्टल)। आउटपुट में अमान्य एनकोडिंग छोड़ दी जाती है।
हेक्सडिकोड एक स्ट्रिंग को डिकोड करता है जिसे उसी एल्गोरिथ्म का उपयोग करके एनकोड किया गया है जैसा कि हेक्सएनकोड में उपयोग किया गया है (निम्न प्रविष्टि देखें)।
हेक्सएनकोड प्रत्येक इनपुट बाइट को दो हेक्साडेसिमल वर्णों से प्रतिस्थापित करके स्ट्रिंग को एनकोड करता है (संभवतः बाइनरी वर्णों सहित) (उदाहरण के लिए, xyz को 78797a के रूप में एनकोड किया गया है)।
htmlEntityडिकोड HTML इकाइयों के रूप में एनकोड किए गए वर्णों को डिकोड करता है।
jsडिकोड जावास्क्रिप्ट एस्केप अनुक्रम को डिकोड करता है।
लंबाई इनपुट स्ट्रिंग की लंबाई बाइट्स में प्राप्त करता है।
लोअरकेस वर्तमान C लोकेल का उपयोग करके सभी वर्णों को लोअरकेस में परिवर्तित करता है।
md5 इनपुट डेटा से MD5 हैश की गणना करता है। गणना किया गया हैश कच्चे बाइनरी फॉर्म में होता है और इसे प्रिंट (या लॉग) करने के लिए टेक्स्ट में एनकोड करने की आवश्यकता हो सकती है। हैश फ़ंक्शन आमतौर पर संयोजन में उपयोग किए जाते हैं हेक्सएनकोड.
कोई नहीं वर्तमान नियम से संबद्ध पिछले परिवर्तन फ़ंक्शन को हटाता है.
सामान्य पथ इनपुट स्ट्रिंग से एकाधिक स्लैश, निर्देशिका स्व-संदर्भ, और निर्देशिका बैक-संदर्भ हटाता है (इनपुट की शुरुआत को छोड़कर)।
सामान्य करें के समान सामान्य पथ, लेकिन पहले बैकस्लैश वर्णों को फ़ॉरवर्ड स्लैश में परिवर्तित करता है।
समताEven7bit 7-बिट डेटा की सम समता की गणना करता है, प्रत्येक लक्ष्य बाइट के 8वें बिट को गणना की गई समता बिट से प्रतिस्थापित करता है।
parityOdd7bit 7-बिट डेटा की विषम समता की गणना करता है, प्रत्येक लक्ष्य बाइट के 8वें बिट को गणना की गई समता बिट से प्रतिस्थापित करता है।
parityZero7bit 7-बिट डेटा की शून्य समता की गणना करता है, प्रत्येक लक्ष्य बाइट के 8वें बिट को शून्य समता बिट से प्रतिस्थापित करता है, जो ASCII7 डेटा के रूप में सम/विषम समता वाले 7-बिट डेटा के निरीक्षण की अनुमति देता है।
नल हटाएं इनपुट से सभी NUL बाइट्स को हटाता है.
रिक्त स्थान हटाएं इनपुट से सभी रिक्त स्थान वर्णों को हटाता है।
प्रतिस्थापित करेंटिप्पणियाँ सी-स्टाइल टिप्पणियों (/* … */) की घटनाओं को एक सिंगल स्पेस से बदल देता है (जिनकी कई लगातार घटनाओं को संपीड़ित नहीं किया जाएगा)। असंबद्ध टिप्पणियों को भी स्पेस (ASCII 0x20) से बदल दिया जाएगा। हालाँकि, किसी टिप्पणी (*/) की स्टैंडअलोन समाप्ति पर कार्रवाई नहीं की जाएगी।
टिप्पणियाँ हटाएं इनपुट से सामान्य टिप्पणी वर्णों को हटाता है (/*, */, –, #).
रिप्लेसन्यूल्स इनपुट में NUL बाइट्स को स्पेस वर्णों (ASCII 0x20) से प्रतिस्थापित करता है।
यूआरएलडिकोड URL-एनकोडेड इनपुट स्ट्रिंग को डिकोड करता है। अमान्य एनकोडिंग (यानी, जो गैर-हेक्साडेसिमल वर्णों का उपयोग करते हैं, या जो स्ट्रिंग के अंत में हैं और जिनमें एक या दो बाइट्स गायब हैं) को परिवर्तित नहीं किया जाता है, लेकिन कोई त्रुटि नहीं उठाई जाती है।
अपरकेस वर्तमान C लोकेल का उपयोग करके सभी वर्णों को अपरकेस में परिवर्तित करता है।
urlडिकोडयूनी Microsoft-विशिष्ट एन्कोडिंग (जैसे) के समर्थन के साथ URL-एन्कोडेड इनपुट को डिकोड करता है यूआरएलडिकोड, लेकिन माइक्रोसॉफ्ट-विशिष्ट %, u एन्कोडिंग के लिए समर्थन के साथ)।
यूआरएलएनकोड URL एनकोडिंग का उपयोग करके इनपुट स्ट्रिंग को एनकोड करता है।
utf8टूयूनिकोड UTF-8 वर्ण अनुक्रमों को यूनिकोड में परिवर्तित करता है। यह इनपुट सामान्यीकरण में मदद करता है, विशेष रूप से गैर-अंग्रेजी भाषाओं के लिए गलत सकारात्मक और गलत नकारात्मक को कम करता है।
sha1 इनपुट डेटा से SHA1 हैश की गणना करता है। गणना किया गया हैश कच्चे बाइनरी फॉर्म में होता है और इसे प्रिंट (या लॉग) करने के लिए टेक्स्ट में एनकोड करने की आवश्यकता हो सकती है। हैश फ़ंक्शन का उपयोग आमतौर पर संयोजन में किया जाता है हेक्सएनकोड.
ट्रिमबाएं इनपुट स्ट्रिंग के बाईं ओर से रिक्त स्थान हटाता है।
ट्रिमराइट इनपुट स्ट्रिंग के दाईं ओर से रिक्त स्थान हटाता है।
ट्रिम इनपुट स्ट्रिंग के दोनों ओर से रिक्त स्थान हटाता है।

फार्म WAF सेटिंग्स #

यह अनुभाग आपको HTTP(s) फ़ार्मों को वर्तमान WAF नियम सेट असाइन करने की अनुमति देता है।

relianoid लोड बैलेंसर v8 ipds waf नियमसेट फार्म

यहां, आप एक या अधिक फार्मों का चयन कर सकते हैं (कुंजी को दबाए रखें) पाली WAF नियम सेट को असाइन या हटाने के लिए एकाधिक चयन करने के लिए कुंजी। सभी उपलब्ध फ़ार्म से नियम सेट असाइन या हटाने के लिए डबल एरो बटन का उपयोग करें।

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स