ADC

Signaturen

Erste Schritte mit Signaturen

Um eine Signatur hinzuzufügen:

  1. Wählen Sie die Standardsignaturaus, und klicken Sie auf Hinzufügen, um eine Kopie zu erstellen.

  2. Geben Sie einen aussagekräftigen Namen ein. Das neue Sig-Objekt wird als benutzerdefiniertes Objekt hinzugefügt.

  3. Aktivieren Sie die Zielregeln, die für Ihre spezifischen Anforderungen relevant sind.

    • Die Regeln sind standardmäßig deaktiviert.
    • mehr Regeln erfordern mehr Verarbeitung
  4. Konfigurieren Sie die Aktionen:

    Blockieren und Protokollieren sind standardmäßig aktiviert. Statistiken sind eine weitere Option

  5. Lege die Signatur fest, die von deinem Profil verwendet werden soll.

Tipps zur Verwendung von Signaturen

  • Optimieren Sie den Verarbeitungsaufwand, indem Sie nur die Signaturen aktivieren, die für den Schutz Ihrer Anwendung geeignet sind.

  • Jedes Muster in der Regel muss übereinstimmen, um eine Signaturübereinstimmung auszulösen.

  • Sie können Ihre eigenen benutzerdefinierten Regeln hinzufügen, um eingehende Anfragen zu überprüfen und verschiedene Arten von Angriffen zu erkennen, z. B. SQL-Injection oder Cross-Site-Scripting-Angriffe.

  • Sie können auch Regeln hinzufügen, um die Antworten zu überprüfen, um das Durchsickern vertraulicher Informationen wie Kreditkartennummern zu erkennen und zu blockieren.

  • Fügen Sie mehrere Sicherheitsüberprüfungsbedingungen hinzu, um Ihren eigenen benutzerdefinierten Scheck zu erstellen.

Bewährte Methoden für die Verwendung von Signaturen

Im Folgenden finden Sie einige der bewährten Methoden, die Sie bei Problemen im Zusammenhang mit Signaturen befolgen können:

  • Stellen Sie sicher, dass der Importbefehl sowohl auf der primären als auch auf der sekundären Ebene erfolgreich war.

  • Stellen Sie sicher, dass die CLI- und GUI-Ausgaben konsistent sind.

  • Überprüfen Sie ns.log, um Fehler beim Signaturimport und beim automatischen Update zu identifizieren.

  • Überprüfen Sie, ob der DNS-Nameserver richtig konfiguriert ist.

  • Überprüfen Sie die Inkompatibilität der Schemaversion.

  • Prüfen Sie, ob das Gerät nicht auf die Signaturaktualisierungs-URL zugreifen kann, die auf AWS für die automatische Aktualisierung gehostet wird.

  • Prüfen Sie, ob die Version zwischen der Standardsignatur und den vom Benutzer hinzugefügten Signaturen nicht übereinstimmt.

  • Suchen Sie nach Versionskonflikten zwischen Signaturobjekten auf dem primären und sekundären Knoten.

  • Überwachen Sie die hohe CPU-Auslastung (deaktivieren Sie die automatische Aktualisierung, um ein Problem mit der Signaturaktualisierung auszuschließen).

Signaturen