TCDN-WAF-Enabled
.mi-dominio.es
, nos bastaría con desplegar desde el panel una configuración VCL similar a la siguiente:unset
a la cabecera previamente asignada.mi-dominio.es
, pero excluyendo las URLs que cuelgan de /path/sin/waf/
, nos bastaría con desplegar desde el panel una configuración VCL similar a la siguiente:TCDN-WAF-Set-SecRuleEngine
que nos permite ajustar el comportamiento del motor (engine) de modsecurity. Esta cabecera acepta tres valores:#On
. Se trata del comportamiento por defecto: el WAF lleva a cabo las acciones necesarias para bloquear aquellas peticiones (requests) consideradas peligrosas.#Off
. Desactiva temporalmente el WAF.#DetectionOnly
. En este caso, se llevan a cabo las acciones necesarias para identificar aquellas peticiones (requests) consideradas peligrosas pero, como contrapartida, se permite su paso a través del WAF. Este comportamiento es útil para realizar pruebas preliminares a fin de detectar posibles falsos positivos y, en consecuencia, poder incluir posteriormente las excepciones que sean necesarias, si las hubiera.TCDN-WAF-Allow-Rule-Exceptions
./path/completamente/seguro/
están siendo bloqueadas por el WAF al interpretar que se están violando las reglas ruleID_1
, ruleID_2
, ruleID_3
, ..., ruleID_n
, podemos indicar que, en este caso, estas correspondencias sean tratadas como excepciones. Para ello, nos bastaría con desplegar desde el panel una configuración VCL similar a la siguiente: