WAF 学习

Last published : Oct 06, 2026
NetScaler Web App Firewall (WAF) 可保护您的 Web 应用程序免受 SQL 注入和跨站点脚本等恶意攻击。为防止数据泄露并提供正确的安全保护,您必须监控流量以发现威胁和攻击的实时可操作数据。有时,报告的攻击可能是误报,需要将其作为例外处理。
NetScaler Console 上的学习引擎是一种重复模式过滤器,可让 WAF 学习 Web 应用程序的行为(正常活动)。根据监控,该引擎会为应用于 HTTP 流量的每个安全检查生成建议规则或例外列表。
使用学习引擎部署放宽规则比手动部署必要的放宽规则要容易得多。
下图解释了 NetScaler Console 中 WAF 学习工作原理的高级信息:
WAF 简介
1 – 具有其 WAF 配置文件的 NetScaler 实例
2 – 在 NetScaler Console 中配置学习配置文件,添加 WAF 配置文件,并选择自动部署或手动部署放宽规则
3 – 管理员可以在 NetScaler Console 中验证放宽规则,并决定部署或跳过

入门

要部署学习功能,您必须:
  • 在 NetScaler 实例中启用集中学习。在 NetScaler 实例中运行以下命令:
    set appfw settings -centralizedLearning ON
  • 确保 NetScaler 实例版本为 13.0-76.6 或更高版本。
  • 在 NetScaler 设备上配置 Web App Firewall 配置文件(一组安全设置)。有关详细信息,请参阅 创建 Web App Firewall 配置文件。
启用集中学习并配置 WAF 配置文件后,NetScaler Console 会为配置的安全检查生成一个例外(放宽)列表。作为管理员,您可以在 NetScaler Console 中查看例外列表,并决定部署或跳过。
使用 NetScaler Console 中的 WAF 学习功能,您可以:
  • 配置包含以下安全检查的学习配置文件:
    • 起始 URL
    • Cookie 一致性
    • 信用卡
      注意
      对于信用卡安全检查,您必须在 NetScaler 实例中配置 doSecureCreditCardLogging 并确保该设置为 OFF。
    • 内容类型
    • 表单字段一致性
    • 字段格式
    • CSRF 表单标记
    • HTML 跨站点脚本
    • HTML SQL 注入
      注意
      对于 HTML SQL 注入检查,您必须在 NetScaler 实例中配置 set -sqlinjectionTransformSpecialChars ON 和 set -sqlinjectiontype sqlspclcharorkeywords。
    • HTML 命令注入
      注意
      仅在 NetScaler 实例 13.0-72.12 或更高版本中支持。
    • JSON SQL
      注意
      仅在 NetScaler 实例 13.1-14.10 或更高版本中支持。
    • JSON 命令注入
      注意
      仅在 NetScaler 实例 13.1-14.10 或更高版本中支持。
    • JSON XSS
      注意
      仅在 NetScaler 实例 13.1-14.10 或更高版本中支持。
  • 检查 NetScaler Console 中的放宽规则,并决定采取必要的操作(部署或跳过)
  • 通过电子邮件、Slack 和 ServiceNow 获取通知
  • 使用操作摘要页面查看放宽详情
要在 NetScaler Console 中使用 WAF 学习功能,请执行以下操作: