IPDS | WAF | Uuenda

Vaata kategooriaid

IPDS | WAF | Uuenda

17 min lugeda

Selles jaotises kuvatakse kõik praeguse WAF-reeglikomplekti jaoks saadaolevad sätted, mis on jaotatud kolmele vahelehele. Globaalne, Reeglidja Põllumajandusettevõtted. Ärge unustage klõpsata nuppu kehtima nuppu muudatuste salvestamiseks.

Globaalsed seaded WAF reeglite komplekt #

See konfiguratsioon haldab kõigi seadmes sisalduvate reeglite käitumist.

Relianoidi koormuse tasakaalustaja v8 idps waf värskendus

Eesnimi. Silt, mis reegli hõlpsalt tuvastab. Reeglikomplektile valitud nime ei saa muuta.
Kontrollige päringu sisu. Lipp, mis määrab, kas HTTP-päringute sisu analüüsitakse. Kui see on keelatud, jäetakse kehaosa vahele ja reeglite vasteid päringu keha parameetritega ei töödelda.
Taotle keha limiiti. Taotluse keha maksimaalne kontrollimiseks salvestatud baitide arv. Kui see on 0, salvestab WAF sisu pikkuse suuruse täielikult. Soovitatav on seada piirmäär.
Kontrollige reageerimisasutust. Lipp, mis määrab, kas HTTP vastuste põhiosa analüüsitakse. Kui see on keelatud, jäetakse kehaosa vahele ja reegli vasteid vastuse keha parameetritega ei töödelda. Vastused suuremad kui 524288 baiti (512KB) ignoreeritakse.
Vaiketoiming. Vaikimisi eraldusvõime, kui reeglis pole eraldusvõimet määratud. Siin on võimalikud toimingud.

  • lubama. WAF jätkab töötlemist, kuni HTTP-tehing on lõpetatud.
  • Sooritama. WAF hindab järgmist reeglit HTTP-tehingut katkestamata.
  • eitama. Praegune HTTP-tehing lõpetatakse. Rohkem reegleid ei hinnata. Kui reegel ühtib faasis 1 või 2 (päringu analüüs), ei jõua päring taustaprogrammi. Kui see ühtib faasis 3 või 4 (vastuse analüüs), ei jõua vastus kliendini.
  • Ümbersuunamine. HTTP-tehing peatatakse ja kliendile saadetakse HTTP ümbersuunamine.

Ümbersuunamise URL. URL, mis saadetakse kliendile, kui reegel ühtib ja ümbersuunamislahutus on seadistatud.
Vaikefaas. Vaikimisi faas, kui reeglis pole faasi määratud. Faasid on HTTP-etapid, kus saab siduda WAF-reegli. Määratletud etapid on järgmised:

  • Saadakse päringu päised. Täidetakse, kui koormuse tasakaalustaja on kõik kliendi päringu päised läbi lugenud.
  • Taotluse asutus on vastu võetud. Täidetakse, kui kliendi täielik päringu keha on koormuse tasakaalustajas puhverdatud.
  • Vastuse lugejad on vastu võetud. Käitatakse pärast seda, kui koormuse tasakaalustaja loeb kõik serveri vastuse päised.
  • Vastus on saadud. Käitatakse, kui koormuse tasakaalustaja loeb kogu serveri vastuse keha.
  • Enne kui logite. Käivitatakse, kui WAF-protsess lõpetab logimistoimingu.

Vaikimisi logi. Vaikimisi logitoiming, mida kasutatakse juhul, kui reegli sätetes pole ühtegi toimingut määratud.
Ainult metsaraie. Kui see on lubatud, ei käivitata komplekti kuuluvate reeglite eraldusvõime parameetrit kunagi. See režiim on saadaval ainult siis, kui seade töötab.

Keela reeglid #

Need tabelid võimaldavad teil komplektis reegleid keelata ilma neid muutmata.

Relianoidi koormuse tasakaalustaja v8 idps waf keelamise reeglistikud

Lubatud reeglid. Praegu komplektis lubatud reeglite loend, mis on identifitseeritud nende järgi reegli id ja kirjeldus.
Keelatud reeglid. Praegu komplektis keelatud reeglite loend.

WAF-reeglite nimekiri #

. Reeglid jaotis võimaldab teil luua ja muuta WAF-reegleid, mis tuvastavad ja kaitsevad HTTP-rünnakute eest.

Neid reegleid hinnatakse järjestikku selles ekraanil kuvamise järjekorras. Reeglite sortimiseks lubage Sort nuppu ja lohistage need soovitud asukohta.

Reegli parameetrid #

Reeglite võimalikud parameetrid on järgmised:

Relianoidi koormuse tasakaalustaja v8 idps waf reeglid

ID. Tuvastab reegli reeglikomplektis. See identifikaator vastab reegli asukohale komplektis.
Reegli ID. Reegli kordumatu identifikaator. Farmi ei saa linkida dubleerivaid reegli ID-sid sisaldava WAF-komplektiga.
Kirjeldus. Kirjeldav sõnum reegli tuvastamiseks, mis logitakse eduka vaste korral.
Faas. HTTP-päringu samm, kus reegel täidetakse. Võimalikud etapid hõlmavad järgmist:

  • Saadakse päringu päised. Täidetakse, kui koormuse tasakaalustaja on kõik kliendi päringu päised läbi lugenud.
  • Taotluse asutus on vastu võetud. Täidetakse, kui kliendi täielik päringu keha on koormuse tasakaalustajas puhverdatud.
  • Vastuse lugejad on vastu võetud. Käitatakse pärast seda, kui koormuse tasakaalustaja loeb kõik serveri vastuse päised.
  • Vastus on saadud. Käitatakse, kui koormuse tasakaalustaja loeb kogu serveri vastuse keha.
  • Enne kui logite. Käivitatakse, kui WAF-protsess lõpetab logimistoimingu.

resolutsioon. Toiming, mis on valitud täitmiseks, kui kõik vastetingimused on täidetud. Valikud hõlmavad järgmist:

  • lubama. Lõpetab praeguse HTTP-tehingu täiendavate reeglite hindamise, kui ilmneb sobivus.
  • Sooritama. Jätkab järgmise reegli hindamist HTTP-tehingut katkestamata.
  • eitama. Lõpetab praeguse HTTP-tehingu, takistades reeglite edasist hindamist. Kui see on sobitatud 1. või 2. faasis (päringu analüüs), ei jõua päring taustaprogrammi. Kui see on sobitatud 3. või 4. faasis (vastuse analüüs), ei jõua vastus kliendini.
  • Ümbersuunamine. Peatab HTTP tehingu ja saadab kliendile HTTP ümbersuunamise.
  • Vaikimisi toiming. Eraldusvõime, mis määratakse siis, kui ühtki ei rakendata, tavaliselt seatakse see väärtusele lubama.

Ümbersuunamise URL. URL, kuhu klient ümbersuunamise eraldusvõimega reegli täitmisel ümber suunatakse.
Jäta vahele. Kui kõik vastetingimused on täidetud, jätab reegel sellel väljal määratud reeglite arvu vahele.
Jäta vahele. Kui kõik vastetingimused on täidetud, hüppab reegel tulemüüri teise positsiooni. Reegel võib hüpata märgile või muule reegli ID-le ja pärast hüpet käivitatav reegli ID on praeguse reegliga samas faasis.
Täitma. Tee LUA skriptini, mis käivitatakse pärast esimese vaste saavutamist. Skript peab olema eelnevalt koormuse tasakaalustajasse üles laaditud.
Logi. Kui see on lubatud, logitakse reegel esimese vaste saavutamisel.

WAF-i reegli muutmine toores #

Kui vorm ei kirjelda antud WAF-reeglit piisavalt ja administraator ei tunne seda SecLang süntaks, on redigeerimisvaliku kaudu võimalik luua reegleid või reeglite komplekti. See väli aktsepteerib kõiki juhiseid. Kui juhiseid ja parameetreid toetab SecLang süntaks, vormil väljendatud parameetreid ei kuvata. Kuid need on redigeerimisvormil nähtavad ja neid töödeldakse käitusajal.

Siin on näited nii vormirežiimis kui ka töötlemata režiimis.

Vormirežiim #

See režiim on WAF-reegli redigeerimiseks kasutajasõbralikum.

Relianoidi koormuse tasakaalustaja v8 IPDS WAF-i redigeerimisreegel

Toores režiim #

See režiim on mõeldud kogenumatele kasutajatele.

Relianoidi koormuse tasakaalustaja v8 IPDS WAF-i redigeerimisreegel

WAF-reegli loomine #

Kui lisatakse uus reegel, lisatakse see komplekti teistele reeglitele. Uue reegli loomiseks on kolm võimalust.

Relianoidi koormuse tasakaalustaja v8 ipds waf loomise reegel
Reegli tüüp:

  • tegevus. Loob vormi abil põhireegli. Vormi parameetreid on selgitatud WAF-reeglite nimekiri osa. Kui reegli täitmine on tingimuslik, klõpsake nuppu Lisa tingimus nupp, et määrata täitmistingimused.
    Relianoidi koormuse tasakaalustaja v8 ipds waf reegli loomise toiming
  • Mark. Määrab tulemüüri märgi, mida kasutatakse siis, kui vastetingimus on saavutatud. Eeldatav parameeter on nimi, mis märgi identifitseerib.
    Relianoidi koormuse tasakaalustaja v8 ipds waf reeglimärgi loomine
  • tava. Aktsepteerib SecLangi süntaksis reegleid (või reeglite komplekti). Lisateabe saamiseks SecLang süntaks, külastage libmodsecurity projekti dokumentatsioon.
    Relianoidi koormuse tasakaalustaja v8 ipds waf kohandatud reegli loomine

Tingimuste loetelu #

Alloleval pildil olev tabel näitab tingimuste loendit, millele parsitud HTTP-pakett peab reegli rakendamiseks vastama. Kõik matšid sooritatakse reeglis määratletud faasis. Vasteid kontrollitakse järjestikku ja reeglit rakendatakse, kui need kõik on täidetud.

Relianoidi koormuse tasakaalustaja v8 idps waf tingimuste loend

Matši hindamiseks sooritab WAF toimingu (parameetrid operaator ja Asukoht) muutujate loendi vastu. Kui mõned loendis olevad muutujad vastavad toimingule, loetakse need edukaks. Näiteks järgmisel pildil päis PILTE otsitakse kliendi saadetud päringu päiste loendist. Esiteks dekodeerib see iga päise iga 64 alust ja teisendab seejärel päised väiketähtedeks. Kui muutujate teisendamine on lõpetatud, rakendatakse regulaaravaldist, mis otsib stringi pildid teisendatud muutujate loendis. The mitmevõistlus valik proovib vastet iga teisendustoimingu jaoks (pärast 64-põhist dekodeerimist ja pärast väiketähtede teisendamist).

Tingimuste loomine #

Matš loob tingimuse, mis peab olema täidetud WAF-reegli täitmiseks. Matši hindamiseks sooritab WAF toimingu (parameetrid operaator ja Asukoht) muutujate loendi vastu. Kui loendis olevad operatsioonid ja muutujad vastavad, loetakse vaste õnnestunuks. Näiteks selleks, et otsida localhost (127.0.0.1) päringu päiste nimekirjas ja virtuaalses host HTTP-valdkonnas saab seda hinnata järgmise konfiguratsiooniga.

Relianoidi koormuse tasakaalustaja v8 idps waf loomise tingimus

Need on tingimuste seadmise konfiguratsiooniparameetrid:

Muutuja. See näitab, millist HTTP-tehingu osa reegel proovib sobitada. Saate valida loetletud muutujate hulgast ja vasted kehtivad, kui mõned neist kattuvad. Kui klõpsate muutujate väljal, ilmub rippmenüü. Teavet muutuja konfiguratsiooni kohta leiate jaotisest Muutujate loomine sektsiooni.
Ümberarvutused. See on muutujatele rakendatud muudatuste loend. Teisendusi rakendatakse järjestikku, väljal näidatud järjekorras. Mitme vaste suvandi abil on võimalik proovida vastet iga rakendatud teisenduse jaoks. Teisendused ei muuda HTTP-tehingu teavet; need salvestatakse ajutistesse kontekstidesse ja eemaldatakse pärast toimingu lõppemist. Teisenduste loendi leiate siin. Seda parameetrit kasutatakse vältimisvastaste meetodite eemaldamiseks või kodifitseerimisandmete eemaldamiseks.
operaator. See määrab, kuidas reegel proovib sobitada. See parameeter on tavaliselt kombineeritud Asukoht. Operaatorite loendi leiate siin.
Asukoht. See määrab, millele reeglid püüavad vastata. Tavaliselt kombineeritakse see parameeter operaatoriga. Eeldatava väärtuse tüüp peab ühtima operaatoriga.
Mitmikmäng. Seda parameetrit kasutatakse, kui on konfigureeritud rohkem kui üks teisendus. Reegel püüab sobitada muutujaid, operaatorJa Asukoht teisenduste iga väärtuse kohta. Võimalikud väärtused on tõene (lubab mitme vaste) või false (keelab mitme vaste funktsiooni).
Ei sobi. Kui see märkeruut on sisse lülitatud, eitatakse vaste tulemus ja teisendatakse järgmiseks tõsi kui tulemus on vale ja vastupidi.

Muutujate loomine #

Muutujad on vastetingimuses kohustuslikud parameetrid. Need määravad HTTP osa taotleda/vastus teabe otsimiseks.

Muutujad. See parameeter näitab, millist HTTP-päringu/-vastuse välja uurida (nt aeg, server).

Relianoidi koormuse tasakaalustaja v8 ipds waf muutujad loovad tingimuse

Muutuja argument. Kui muutuja on valitud, võib osutuda vajalikuks määrata selle sees konkreetne element. Näiteks allolev pilt näitab, kuidas taotluse päis võõrustaja on kontrollitud.

Relianoidi koormuse tasakaalustaja v8 idps waf muutujate arv

Loendage muutujate elemente. See märkeruut loendab muutuja elementide arvu. See funktsioon on kasulik, kui muutuja on loend.

Relianoidi koormuse tasakaalustaja v8 idps waf tingimused ignoreerivad muutujat

Ignoreeri seda muutujat vaste puhul. Kui see märkeruut on sisse lülitatud, siis muutujat vastes ei märgita. See funktsioon on kasulik, kui muutuja sisaldab väärtuste loendit, kuid üks neist tuleb kontrollist välja jätta.

Muutujate tabel #

Muutuja Kirjeldus
ARGS Argumendi väärtuste kogumine päringus.
ARGS_JSON Argumendi väärtuste kogumine JSON-päringus. Saadaval, kui WAF parsib JSON-argumente; nõuab reeglikomplekti REQUEST-901-INITIALIZATION lubamist.
ARGS_COMBINED_SIZE Taotluse parameetrite kogumaht ilma failideta.
ARGS_NAMES Argumentide nimede kogumine päringus.
FILES Failinimed kasutaja failisüsteemis. Kehtib ainult mitmeosaline/vorm-andmed taotlusi.
FILES_COMBINED_SIZE Taotluses olevate failide kogumaht. Kehtib ainult mitmeosaliste/vormiandmete taotluste puhul.
FILES_NAMES Failide üleslaadimiseks kasutatud failinimede loend. Kehtib ainult mitmeosaliste/vormiandmete taotluste puhul.
FILES_SIZES Üksikute failisuuruste loend. Kehtib ainult mitmeosaliste/vormiandmete taotluste puhul.
REQBODY_ERROR Näitab, kas päringu kehavorming on JSON-i või XML-i jaoks vale (1 kui tõene, 0, kui väär).
REQUEST_BODY Toores päringu keha. Kui taotlusel puudub Application/x-www-form-urlencoded päis, seda on vaja kasutada ctl:forceRequestBodyVariable faasis REQUEST_HEADER.
REQUEST_BODY_LENGTH Baitide arv päringu kehas.
REQUEST_COOKIES Kõigi päringuküpsiste väärtuste loend.
REQUEST_COOKIES_NAMES Kõigi päringuküpsiste väärtuste loend.
REQUEST_HEADERS Kõik päringu päised.
REQUEST_HEADERS_NAMES Taotluse päiste nimede loend.
REQUEST_METHOD Taotluse meetod (nt GET, POST).
REQUEST_PROTOCOL Taotluse HTTP versiooni protokoll.
REQUEST_URI URI päringu tee, välja arvatud virtuaalne host.
PATH_INFO Teave enne URI teed.
FULL_REQUEST Taotluse täielik sisu.
FULL_REQUEST_LENGTH Täispäringu baitide arv.
RESPONSE_BODY Toores vastuse keha.
RESPONSE_CONTENT_LENGTH Baitide arv vastuse kehas.
RESPONSE_HEADERS Kõik vastuse päised.
RESPONSE_HEADERS_NAMES Vastuste päise nimede loend.
RESPONSE_PROTOCOL Vastuse HTTP versiooni protokoll.
RESPONSE_STATUS HTTP vastuse olekukood.
REMOTE_ADDR Kliendi IP-aadress.
REMOTE_PORT Port, kus klient ühenduse algatas.
REMOTE_USER Autentitud kasutajanimi.
AEG Serveri aeg sisse tunnid:minutid:sekundid formaadis.
KESTUS Praeguse tehingu kestus millisekundites alates algatamisajast.
MULTIPART_FILENAME Mitmeosalise päringu failinime väli.
MULTIPART_NAME Välja nimi mitmeosalises päringus.
MATCHED_VAR Väärtus sobitatud viimases vastetoimingus. Asendatakse iga mänguoperatsiooni ajal, ilma et oleks vaja püüdmisvalikut.
MATCHED_VARS Kõigi sobitatud väärtuste loend.
SERVER_ADDR Serveri IP-aadress.
SERVER_NAME Taotluse URI-st saadud virtuaalne host.
ENV WAF-i keskkonnamuutujad.
TX Praeguse tehingu muutujate kogu. Eemaldatakse tehingu lõppedes. Muutujad TX:0-TX:9 salvestada salvestatud väärtused strRegex või fraaside operaatorid.

Operaatorite tabel #

Operaatoreid saab liigitada erinevatesse kontekstidesse, millest igaüks on tähistatud prefiksiga, näiteks int täisarvu jaoks, IP IP-operatsioonide jaoks, str keelpillide jaoks või kinnitama andmete kinnitamiseks.

Muutuja Kirjeldus
strBegins Vastab, kui mõni muutuja algab määratud tööväärtusega.
strContains Vastab, kui mõni muutuja sisaldab määratud tööväärtust.
strContainsWord Vastab, kui mõni muutuja sisaldab operatsiooni määratud sõna või väärtust.
strEnd Sobib, kui mõni muutuja lõpeb määratud tööväärtusega.
strWithin Ühildub, kui mõni muutuja algab määratud tööväärtusega.
strMatch Ühildub, kui mõni muutuja vastab mõnele operatsiooniloendis olevale stringile (jagatuna tähemärgi järgi |).
strEq Ühildub, kui mõni muutuja on määratud tööväärtusega identne.
strRegex Ühildub, kui mõni muutuja vastab operatsioonis määratud regulaaravaldisele.
strPhrases Vastab, kui mõni muutuja vastab mis tahes väärtusele operatsioonis määratud loendis.
strPhrasesFromFile Sarnaselt strPhrasesile, kuid fraaside loend on määratletud operatsioonis määratud failis.
intEQ Vastab, kui mõni muutuja võrdub operatsioonis määratud arvuga.
intGE Vastab, kui mõni muutuja on operatsioonis määratud arvust suurem või sellega võrdne.
intGT Vastab, kui mõni muutuja on operatsioonis määratud arvust suurem.
intLE Vastab, kui mõni muutuja on operatsioonis määratud arvust väiksem või sellega võrdne.
intLT Vastab, kui mõni muutuja on operatsioonis määratud arvust väiksem.
tuvastamineSQLi Tuvastab muutujate loendis SQL-i süsti.
avastadaXSS Tuvastab muutujate loendis XSS-i (Cross-Site Scripting) süsti.
ipMatch Püüab sobitada operatsioonis määratud IP-aadresse või võrgusegmente muutujate loendiga. Kasutage mitme IP või segmendi eraldajana koma.
ipMatchFromFile Sarnaselt ipMatch, kuid loeb IP-sid ja võrgusegmente operatsioonisüsteemis määratud failist.
validateByteRange Tagab, et muutujate baitide arv jääb operatsioonis määratud vahemikku (nt “10, 13, 32-126”).
validateUrlEncoding Valideerib kodeeritud andmed. Kasutage ainult andmete puhul, mida tavaliselt ei kodeerita, või andmete puhul, mida kodeeritakse mitu korda.
validateUtf8Encoding Kinnitab UTF-8 kodeeritud muutujad.
kontrollige krediitkaarti Kontrollib, kas muutujad on kehtivad krediitkaardinumbrid, kasutades toimingus määratud regulaaravaldist.
kontrollige SSN-i Kontrollib, kas muutujad on kehtivad USA sotsiaalkindlustusnumbrid, kasutades toimingus määratud regulaaravaldist.
matchAllways Tagastab alati tõene, sundides vastet sõltumata muudest tingimustest.
ei ole kunagi Tagastab alati vale, sundides mittevastavuse, olenemata muudest tingimustest.

Ümberkujundamise tabel #

Siin on teisendusi kirjeldav tabel:

Transformation Kirjeldus
base64Decode Dekodeerib Base64i kodeeritud stringi.
base64DecodeExt Dekodeerib Base64-kodeeritud stringi, mis ignoreerib kehtetuid märke.
sqlHexDecode Dekodeerib SQL-heksandandmed.
base64Encode Kodeerib Base64i kodeeringut.
cmdLine Väldib põgenenud käsuridadega seotud probleeme.
compressWhitespace Teisendab tühimärgid (0x20, \f, \t, \n, \r, \v, 0xa0) tühikuteks (ASCII 0x20), tihendades mitu järjestikust tühikut üheks.
cssDecode Dekodeerib tähemärgid, mis on kodeeritud CSS 2.x paoreeglite abil. See funktsioon kasutab dekodeerimisprotsessis ainult kuni kahte baiti, mis tähendab, et seda kasutatakse CSS-kodeeringuga kodeeritud ASCII-märkide tuvastamiseks (mida tavaliselt ei kodeerita) või kõrvalehoidmise vastu võitlemiseks, mis on kombinatsioon kaldkriipsust ja mitte. -kuueteistkümnendmärgid (nt ja\vascript on samaväärne javascriptiga).
escapeSeqDecode Dekodeerib ANSI C põgenemisjärjestused: \ a, \ b, \ f, \ n, \ r, \ t, \ v, \\, \ ?, \ ', \ ", \ xHH (kuueteistkümnendkoht), \ 0OOO (kaheksand) . Väljundisse on jäetud valed kodeeringud.
hexDecode Dekodeerib stringi, mis on kodeeritud sama algoritmiga, mida kasutati hexEncode'is (vt järgmist sisestust).
hexEncode Kodeerib stringi (mis võib sisaldada kahendmärke), asendades iga sisendbaidi kahe kuueteistkümnendsüsteemi märgiga (nt xyz on kodeeritud kui 78797a).
htmlEntityDecode Dekodeerib HTML-üksustena kodeeritud märgid.
jsDecode Dekodeerib JavaScript põgenemisjärjestused.
pikkus Otsib sisendstringi pikkuse baitides.
väiketähti Teisendab kõik tähemärgid väikesteks, kasutades praegust C-lehte.
md5 Arvutab sisendandmetest MD5 räsi. Arvutatud räsi on töötlemata kahendvormingus ja võib-olla tuleb selle printimiseks (või logimiseks) teksti sisse kodeerida. Räsifunktsioone kasutatakse tavaliselt koos hexEncode.
mitte ükski Eemaldab praeguse reegliga seotud eelmised teisendusfunktsioonid.
normalizePath Eemaldab sisendstringist mitu kaldkriipsu, kataloogi eneseviiteid ja kataloogi tagasiviiteid (välja arvatud sisendi alguses).
normalizePathWin Sarnaselt normalizePath, kuid teisendab kaldkriipsu märgid esmalt kaldkriipsudeks.
parityEven7bit Arvutab 7-bitiste andmete paarispaarsuse, asendades iga sihtbaidi 8. biti arvutatud paarsusbitiga.
parityOdd7bit Arvutab 7-bitiste andmete paaritu paarsuse, asendades iga sihtbaidi 8. biti arvutatud paarsusbitiga.
parityZero7bit Arvutab 7-bitiste andmete nullpaarsuse, asendades iga sihtbaidi 8. biti nullpaarsusega bitiga, mis võimaldab kontrollida paaris/paarsusega 7-bitisi andmeid ASCII7 andmetena.
removeNulls Eemaldab sisendist kõik NUL-baidid.
removeWhitespace Eemaldab sisendist kõik tühimärgid.
asendageComments Asendab C-stiilis kommentaarid (/* … */) ühe tühikuga (mille mitut järjestikust esinemist ei tihendata). Lõpetamata kommentaarid asendatakse samuti tühikuga (ASCII 0x20). Kommentaari eraldiseisvat lõpetamist (*/) aga ei võeta arvesse.
removeCommentsChar Eemaldab sisendist tavalised kommentaarimärgid (/*, */, –, #).
asendageNulls Asendab NUL-baiti tühikuklahvidega (ASCII 0x20).
urlDecode Dekodeerib URL-i kodeeritud sisestusstringi. Kehtetud kodeeringud (st need, mis kasutavad heksadecimaalseid märke või need, mis on stringi lõpus ja millel on üks või kaks baiti) puuduvad, kuid ühtegi viga ei esine.
suured Teisendab kõik tähemärgid suurtähtedeks, kasutades praegust C-lehte.
urlDecodeUni Dekodeerib URL-i kodeeritud sisendi, mis toetab Microsofti spetsiifilist kodeeringut (nt urlDecode, kuid toetab Microsofti spetsiifilist %, u kodeeringut).
urlEnkood Kodeerib sisendstringi URL-i kodeerimise abil.
utf8toUnicode Teisendab UTF-8 märgijadad Unicode'iks. See aitab sisendit normaliseerida, eriti mitte-inglise keelte puhul, minimeerides valepositiivsed ja valenegatiivsed.
sha1 Arvutab sisendandmetest SHA1 räsi. Arvutatud räsi on töötlemata kahendvormingus ja võib-olla tuleb selle printimiseks (või logimiseks) teksti sisse kodeerida. Räsifunktsioone kasutatakse tavaliselt koos hexEncode.
trimLeft Eemaldab sisendribade vasakul küljel tühiku.
trimRight Eemaldab tühimiku sisestusstringi paremast küljest.
kärpima Eemaldab sisendstringi mõlemalt küljelt tühimikud.

Põllumajandusettevõtete WAF seaded #

See jaotis võimaldab teil määrata praeguse WAF-reeglikomplekti HTTP(de) farmidele.

Relianoidi koormuse tasakaalustaja v8 IPDS WAF reeglistikud talud

Siin saate valida ühe või mitu talu (hoidke all nuppu nihe klahvi mitme valimiseks) WAF-reeglistiku määramiseks või eemaldamiseks. Kasutage topeltnoole nuppe, et määrata või eemaldada reeglikomplekt kõigist saadaolevatest farmidest.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs