Google Cloud Armor 预配置的 WAF 规则是具有数十个签名的复杂 Web 应用防火墙 (WAF) 规则,这些规则是根据开源业界标准编译而成的。每个签名都对应于规则集中的攻击检测规则。Google 按原样提供这些规则。借助这些规则,Cloud Armor 可以通过引用方便命名的规则评估数十种不同的流量特征签名,而无需您手动定义每个特征签名。
您可以调整 Google Cloud Armor 预配置的 WAF 规则以尽量满足您的需求。如需详细了解如何调整规则,请参阅调整 Google Cloud Armor 预配置的 WAF 规则。
下表包含可在 Cloud Armor 安全政策中使用的预配置 WAF 规则的完整列表。规则来源为 OWASP 核心规则集 (CRS) 3.3.2。我们建议您使用 3.3 版来提高敏感度,并增加受保护的攻击类型的范围。我们继续为 CRS 3.0 提供支持。
CRS 3.3
| Cloud Armor 规则名称 | OWASP 规则名称 | 当前状态 |
|---|---|---|
| SQL 注入 | sqli-v33-stable |
与 sqli-v33-canary 同步 |
sqli-v33-canary |
最新 | |
| 跨站点脚本攻击 | xss-v33-stable |
与 xss-v33-canary 同步 |
xss-v33-canary |
最新 | |
| 本地文件包含 | lfi-v33-stable |
与 lfi-v33-canary 同步 |
lfi-v33-canary |
最新 | |
| 远程文件包含 | rfi-v33-stable |
与 rfi-v33-canary 同步 |
rfi-v33-canary |
最新 | |
| 远程代码执行 | rce-v33-stable |
与 rce-v33-canary 同步 |
rce-v33-canary |
最新 | |
| 方法强制执行 | methodenforcement-v33-stable |
与 methodenforcement-v33-canary 同步 |
methodenforcement-v33-canary |
最新 |