3

我有一个使用OWASP 3.0规则集的 Azure 应用程序网关 Web 应用程序防火墙。我创建了一个自定义策略,因此我可以创建一个自定义规则,如果流量来自特定 IP 地址并且它的优先级为1. 这很棒,我可以在防火墙日志中看到规则已匹配的日志条目。但是,我还看到一些 OWASP 规则也已匹配的日志条目。

我的问题是是否可以阻止对该特定 IP 地址的进一步规则/规则集处理?

4

1 回答 1

4

在 WAF 应用网关中,自定义策略优先。因此,如果您有允许某些 IP 的规则并且如果匹配,则不会处理 OWASP 的其他规则。流量是允许的。

这是今天的行为,如果您有不同的情况,请以用户语音提供反馈。

于 2020-04-07T17:25:09.933 回答