深信服社区»版块 安全类 下一代防火墙NGAF 【学习计划】第5季第4周期第2天:AF的SQL注入防护如何添 ...

【学习计划】第5季第4周期第2天:AF的SQL注入防护如何添加例外?

查看数: 4366 | 评论数: 97 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-6-18 08:46

正文摘要:

【某公司】专为某公司社区用户打造,内容以某公司产品内容为主,以GIF动图的形式,展示各种功能的配置,参与学习打卡可助你技术加速成长!当前已累计发布知识点300+,参与学习的用户1000+ 今日学习内容 AF的SQL注入 ...

回复

用户名找不到 发表于 2021-7-22 14:09
SQL注入防护添加例外方法和其他WAF防护规则添加例外方法相同,WAF拦截的数据如果是有开启日志记录可以去内置数据中心,查询对应的源目的IP的相应时间点的拦截日志,经过分析后确认拦截的是正常数据需要放通,放通方法如下:

1、可在【内置数据中心】-【查询日志】-【WEB应用防护】中查询对应日志后点击对应日志中的【添加例外】

2、添加对应规则ID、参数、IP地址进行排除

以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除

3、对URL目录进行排除

①以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除在【服务器保护】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许  
厌児 发表于 2021-7-7 19:06
SQL注入防护添加例外方法和其他WAF防护规则添加例外方法相同,WAF拦截的数据如果是有开启日志记录可以去内置数据中心,查询对应的源目的IP的相应时间点的拦截日志,经过分析后确认拦截的是正常数据需要放通,放通方法如下:

1、可在【内置数据中心】-【查询日志】-【WEB应用防护】中查询对应日志后点击对应日志中的【添加例外】

2、添加对应规则ID、参数、IP地址进行排除

以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除

3、对URL目录进行排除

①以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除在【服务器保护】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许
玉米 发表于 2021-6-22 19:45
SQL注入防护添加例外方法和其他WAF防护规则添加例外方法相同,WAF拦截的数据如果是有开启日志记录可以去内置数据中心,查询对应的源目的IP的相应时间点的拦截日志,经过分析后确认拦截的是正常数据需要放通,放通方法如下:

1、可在【内置数据中心】-【查询日志】-【WEB应用防护】中查询对应日志后点击对应日志中的【添加例外】

2、添加对应规则ID、参数、IP地址进行排除

以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除

3、对URL目录进行排除

①以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除在【服务器保护】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许  
新手486484 发表于 2021-6-22 19:35
SQL注入防护添加例外方法和其他WAF防护规则添加例外方法相同,WAF拦截的数据如果是有开启日志记录可以去内置数据中心,查询对应的源目的IP的相应时间点的拦截日志,经过分析后确认拦截的是正常数据需要放通,放通方法如下:

1、可在【内置数据中心】-【查询日志】-【WEB应用防护】中查询对应日志后点击对应日志中的【添加例外】

2、添加对应规则ID、参数、IP地址进行排除

以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除

3、对URL目录进行排除

①以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除在【服务器保护】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许  
新丁9527 发表于 2021-6-22 10:16

SQL注入防护添加例外方法和其他WAF防护规则添加例外方法相同,WAF拦截的数据如果是有开启日志记录可以去内置数据中心,查询对应的源目的IP的相应时间点的拦截日志,经过分析后确认拦截的是正常数据需要放通,放通方法如下:

1、可在【内置数据中心】-【查询日志】-【WEB应用防护】中查询对应日志后点击对应日志中的【添加例外】

2、添加对应规则ID、参数、IP地址进行排除

以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除

3、对URL目录进行排除

①以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除在【服务器保护】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许
新手295094 发表于 2021-6-22 10:16

SQL注入防护添加例外方法和其他WAF防护规则添加例外方法相同,WAF拦截的数据如果是有开启日志记录可以去内置数据中心,查询对应的源目的IP的相应时间点的拦截日志,经过分析后确认拦截的是正常数据需要放通,放通方法如下:

1、可在【内置数据中心】-【查询日志】-【WEB应用防护】中查询对应日志后点击对应日志中的【添加例外】

2、添加对应规则ID、参数、IP地址进行排除

以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除

3、对URL目录进行排除

①以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除在【服务器保护】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许
新手950886 发表于 2021-6-22 10:16

SQL注入防护添加例外方法和其他WAF防护规则添加例外方法相同,WAF拦截的数据如果是有开启日志记录可以去内置数据中心,查询对应的源目的IP的相应时间点的拦截日志,经过分析后确认拦截的是正常数据需要放通,放通方法如下:

1、可在【内置数据中心】-【查询日志】-【WEB应用防护】中查询对应日志后点击对应日志中的【添加例外】

2、添加对应规则ID、参数、IP地址进行排除

以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除

3、对URL目录进行排除

①以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除在【服务器保护】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许
娟娟 发表于 2021-6-22 10:16

SQL注入防护添加例外方法和其他WAF防护规则添加例外方法相同,WAF拦截的数据如果是有开启日志记录可以去内置数据中心,查询对应的源目的IP的相应时间点的拦截日志,经过分析后确认拦截的是正常数据需要放通,放通方法如下:

1、可在【内置数据中心】-【查询日志】-【WEB应用防护】中查询对应日志后点击对应日志中的【添加例外】

2、添加对应规则ID、参数、IP地址进行排除

以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除

3、对URL目录进行排除

①以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除在【服务器保护】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许
新手059955 发表于 2021-6-22 10:14

SQL注入防护添加例外方法和其他WAF防护规则添加例外方法相同,WAF拦截的数据如果是有开启日志记录可以去内置数据中心,查询对应的源目的IP的相应时间点的拦截日志,经过分析后确认拦截的是正常数据需要放通,放通方法如下:

1、可在【内置数据中心】-【查询日志】-【WEB应用防护】中查询对应日志后点击对应日志中的【添加例外】

2、添加对应规则ID、参数、IP地址进行排除

以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除

3、对URL目录进行排除

①以标准版本AF7.3版本操作路径示例:可在【服务器保护】-【WEB应用防护】-【排除列表】中添加排除在【服务器保护】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许

②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】-【高级设置】-【WEB应用防护排除设置】中添加排除在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】并添加url目录,动作设置成允许