WAF維護和更新
Fastly會根據商業第三方、Fastly研究和開放來源的規則更新,針對新的CVE/樣板化規則更新和推出修補程式。 Fastly會視需要或當可從其各自的來源取得規則變更時,將發佈的規則更新為原則。 此外,Fastly可以在啟用WAF服務後,將符合已發佈規則類別的規則新增到任何服務的WAF執行個體中。 這些更新可確保即時涵蓋新的或不斷演變的利用漏洞。
Adobe和Fastly管理更新流程,以確保新的或修改的WAF規則在您的生產環境中有效運作,然後再以封鎖模式部署更新。
問題
如果您發現WAF封鎖合法要求,這些通常是誤判,需要予以略過,或在WAF服務中實作因應措施。 提交支援票證並包含受影響的URL、重現錯誤的確切步驟,以及文字形式的錯誤參考(與熒幕擷圖相反)以避免轉譯錯誤。
限制
由Fastly支援的標準WAF服務不支援下列功能:
- 防止惡意程式碼或機器人降低 — 請考慮使用存取控制清單或協力廠商服務。
- 速率限制 — 請參閱Fastly檔案中的速率限制,或參閱 Commerce Web API 安全性章節中的速率限制。
- 正在設定客戶的記錄端點 — 請參閱PrivateLink服務作為替代方法。
WAF服務可讓您根據IP位址封鎖或允許流量。 您可以將存取控制清單(ACL)和自訂VCL片段新增到Fastly服務中,以指定用於封鎖或允許流量的IP位址和VCL邏輯。 請參閱自訂Fastly VCL片段。
WAF服務不支援篩選TCP、UDP或ICMP要求。 但是,此功能由Fastly CDN服務隨附的內建DDoS保護提供。 請參閱DDoS保護。