偽陽性の処理
管理されたルールによって引き起こされた偽陽性に遭遇した場合は、次のいずれかを行ってください。
-
例外を追加: 例外を使用すると、特定のリクエストに対してWAF管理ルールセットまたはその一部のルールの実行をスキップできます。
-
OWASP管理ルールセットを調整: ID
...843b323cおよび説明949110: Inbound Anomaly Score Exceededによってブロックされたリクエストは、Cloudflare OWASP Core Rulesetを参照しています。この問題を解決するには、OWASP管理ルールセットを構成してください。 -
該当する管理ルールを無効にする: 特定のルールを無効にするオーバーライドを作成します。これにより偽陽性を回避できる可能性がありますが、全体的なサイトのセキュリティが低下することもあります。管理ルールセットの構成に関するダッシュボードの指示や、オーバーライドの作成に関するAPIの指示を参照してください。
-
特定のルールが偽陽性を引き起こす場合は、その特定のルールを無効にし、ルールセット全体を無効にしないでください。
-
ウェブサイトの管理者エリアで偽陽性が発生する場合は、サイトリソースの管理セクションに対して管理ルールを無効にする例外を追加してください。次のような式を使用できます:
http.host eq "example.com" and starts_with(http.request.uri.path, "/admin")