ルールグループは、特定の保護機能に対するオプションポリシーを構成する Alibaba Cloud WAF の組み込み保護ルールを組み合わせたものです。 WAF の特定の保護機能に対するカスタムルールグループを作成、適用して専用の保護効果を実現します。

カスタムルールグループは、Business または Enterprise サブスクリプションプランに含まれています。 現在、この機能は Web アプリケーション保護にのみ適用されます。 Web アプリケーション保護のデフォルトの保護ポリシーの詳細については、「Web アプリケーション保護」をご参照ください。

組み込み保護ルールの表示

カスタムルールグループを作成する前に、Alibaba Cloud WAF の組み込み保護ルールを理解しておくことを推奨します。

手順
  1. Alibaba Cloud WAF コンソールにログインします。
  2. ページ上部でリージョン [中国本土] または [国際] を選択します。
  3. [設定] > [ルールグループのカスタマイズ] ページで、表示する保護機能を選択します。 現在、 Web アプリケーション保護のみサポートしています。
  4. [組み込みルールセット] ページタブをクリックして、Web アプリケーション保護の保護ルールを表示します。 各ルールは次の情報で構成されています。
    • ルール: このルールの名前。
    • ルール ID: このルールの一意識別子。
    • リスクレベル: このルールによって防御される脆弱性のリスクレベル。
    • アプリケーションタイプ: このルールで保護されているアプリケーション。 オプション: Common、Wordpress、Discuz、Tomcat、phpMyAdmin など。
    • 保護タイプ: 防御される Web 攻撃タイプ。 オプション: SQL インジェクション、クロスサイトスクリプト、コード実行、CRLF、ローカルファイルインクルージョン、リモートファイルインクルージョン、Webshell、CSRF、その他。
    • 説明: Web 攻撃の説明、検査するコード、検査を実行するセレクタなど、このルールの説明。
      説明の上にポインタを置くと、ルールの詳細説明が表示されます。

カスタムルールグループの追加

特定の保護機能に対するカスタムルールグループを作成します (現在、Web アプリケーション保護のみサポートしています)。 カスタムルールグループを作成する場合、組み込みルールを選択してグループに追加し、専用の保護ポリシーを構成します。

手順
  1. Alibaba Cloud WAF コンソールにログインします。
  2. ページ上部でリージョン [中国本土] または [国際] を選択します。
  3. [設定] > [ルールグループのカスタマイズ] ページで、操作する保護機能を選択します。 現在、 Web アプリケーション保護のみサポートしています。
    [ルールグループのカスタマイズ] ページでは、Web アプリケーションのルールグループ ID がすべて表示されます。それらルールグループ IDのうち、"1011"、"1012"、および " 1013" はデフォルトのルールグループです。
  4. 新たに 1 つ作成するか、既存のものをコピーして、カスタムルールグループを追加します。
    Web アプリケーション保護には最大 10 個のカスタムルールグループを追加可能です。
    • カスタムルールグループの作成
      1. [ルールグループの追加] をクリックします。
      2. [ルールグループの追加] ページで、以下の設定を完了します。
        • ルールグループ名: 必須。 このルールグループに名前を付けます。 保護ポリシーを選択するドロップダウンボックスにこの名前が表示されるため、わかりやすい名前を使用することを推奨します。
        • 説明: オプション。 このルールグループの説明を追加します。
        • ルール: すべての組み込みルールの左側エリアからルールを選択して、このルールグループのルールの右側エリアに追加します。

          ルールの詳細については、「組み込みルールの表示の手順 4」をご参照ください。 フィルターと検索を使用して特定のルールを見つけます。 詳細は、「組み込みルールの表示の手順 5」をご参照ください。

      3. [確認] をクリックして、ルールグループを追加します。

        新しく作成されたルールグループに、ルールグループ ID が割り当てられます。

    • 既存のルールグループのコピー
      1. コピーするルールグループを見つけ、[コピー] をクリックします。
      2. [ルールグループの追加] ページで、[ ルールグループ名] に新しい名前を入力し、継承されたルールを確認します。 (この手順でルールの追加、削除はできません。)
      3. [確認] をクリックして、ルールグループを追加します。

        新しくコピーされたルールグループに、ルールグループ ID が割り当てられます。 「カスタムルールグループの編集」を参照して、このルールグループ内のルールを追加または削除します。

Web サイトへのカスタムルールグループの適用

ルールグループを追加すると、特定の Web サイトの保護 [ポリシー] でそれを有効にするか、[ルールグループのカスタマイズ] ページで一括ドメインに対してそれを有効にします。

手順

Web アプリケーション保護を例にとり、次の手順に従って、Web サイト設定でカスタマイズルールグループを有効または無効にします。
  1. Alibaba Cloud WAF コンソールにログインします。
  2. ページ上部でリージョン [中国本土] または [国際] を選択します。
  3. [管理] > [Web サイト設定] ページで、設定するドメイン名を選択し、[ポリシー] をクリックします。
  4. Web アプリケーション保護の下で保護を有効にします。
  5. [保護ポリシーのモード] ドロップダウンボックスを展開し、名前が新たに追加されたルールグループを選択します (この例では、[カスタマイズ] を選択します)。

    カスタマイズルールグループを無効にするには、[保護ポリシーのモード] ドロップダウンボックスで、デフォルトのポリシーを選択します。 この例では、厳しいルールグループ、標準ルールグループ、または緩いルールグループを選択します。

Web アプリケーション保護を例にとり、次の手順に従って、カスタムルールグループを一括ドメインに適用します。
ルールグループを無効にするには、特定のドメインの保護ポリシーページに移動することを推奨します。
  1. Alibaba Cloud WAF コンソールにログインします。
  2. ページ上部でリージョン [中国本土] または [国際] を選択します。
  3. [設定] > [ルールグループのカスタマイズ] ページで、操作する保護機能を選択します。 現在、 Web アプリケーション保護のみサポートしています。
  4. [ルールグループのカスタマイズ] タブページで、操作するルールグループを見つけ、[Web サイトに適用] をクリックします。
  5. 指定されたルールグループを適用する Web サイトをオンにし、[確認] をクリックします。
    ドメインを検索します。

カスタムルールグループの編集

カスタムルールグループが正常に追加されたら、編集してルールを管理したり、名前と説明を変更します。 デフォルトのルールグループは編集できません。

手順
  1. Alibaba Cloud WAF コンソールにログインします。
  2. ページ上部でリージョン [中国本土] または [国際] を選択します。
  3. [設定] > [ルールグループのカスタマイズ] ページで、操作する保護機能を選択します。 現在、 Web アプリケーション保護のみサポートしています。
  4. 操作するルールグループを見つけ、[編集] をクリックします。
  5. [ルールグループの編集] ページで、ルールグループを再設定します。 詳細は、「カスタムルールグループの追加」をご参照ください。
  6. [確認] をクリックして、ルールグループを更新します。

カスタムルールグループの削除

不要なカスタムルールグループについては、削除します。 ルールグループを削除する前に、そのルールグループがどの Web サイトにも適用されていないことを確認する必要があります。 デフォルトのルールグループは削除できません。

手順
  1. Alibaba Cloud WAF コンソールにログインします。
  2. ページ上部でリージョン [中国本土] または [国際] を選択します。
  3. [設定] > [ルールグループのカスタマイズ] ページで、操作する保護機能を選択します。 現在、 Web アプリケーション保護のみサポートしています。
  4. 削除するルールグループを見つけ、[削除] をクリックします。
  5. ヒントのダイアログボックスで、[確認] をクリックします。
    グループが Web サイトに適用されている場合は、削除を続行するには Web サイト設定からそれを無効にする必要があります。 詳細は、「Web サイトへのカスタムルールグループの適用」をご参照ください。