コンテンツにスキップ

偽陽性の処理

管理されたルールによって引き起こされた偽陽性に遭遇した場合は、次のいずれかを行ってください。

  • 例外を追加: 例外を使用すると、特定のリクエストに対してWAF管理ルールセットまたはその一部のルールの実行をスキップできます。

  • OWASP管理ルールセットを調整: ID ...843b323c および説明 949110: Inbound Anomaly Score Exceeded によってブロックされたリクエストは、Cloudflare OWASP Core Rulesetを参照しています。この問題を解決するには、OWASP管理ルールセットを構成してください。

  • 該当する管理ルールを無効にする: 特定のルールを無効にするオーバーライドを作成します。これにより偽陽性を回避できる可能性がありますが、全体的なサイトのセキュリティが低下することもあります。管理ルールセットの構成に関するダッシュボードの指示や、オーバーライドの作成に関するAPIの指示を参照してください。

追加の推奨事項

  • 特定のルールが偽陽性を引き起こす場合は、その特定のルールを無効にし、ルールセット全体を無効にしないでください。

  • ウェブサイトの管理者エリアで偽陽性が発生する場合は、サイトリソースの管理セクションに対して管理ルールを無効にする例外を追加してください。次のような式を使用できます:

    http.host eq "example.com" and starts_with(http.request.uri.path, "/admin")