この カスタムルール の例は、アップロードされたコンテンツオブジェクトが 1 つ以上あるリクエストをすべてログに記録します。
-
受信リクエストが次に一致する場合:
フィールド 演算子 値 Has content object equals True 式エディターを使う場合:
(cf.waf.content_scan.has_obj) -
アクション: Log
このカスタムルールの例は、/upload.php 宛てで、悪意があると判定されたアップロード済みコンテンツオブジェクトが 1 つ以上あるリクエストをブロックします。
-
受信リクエストが次に一致する場合:
フィールド 演算子 値 Has malicious content object equals True And URI Path equals /upload.php式エディターを使う場合:
(cf.waf.content_scan.has_malicious_obj and http.request.uri.path eq "/upload.php") -
アクション: Block
このカスタムルールの例は、/upload 宛てで、アップロードされたコンテンツオブジェクトが PDF ファイルではないリクエストをブロックします。
- 受信リクエストが次に一致する場合:
any(cf.waf.content_scan.obj_types[*] != "application/pdf") and http.request.uri.path eq "/upload" - アクション: Block
このカスタムルールの例は、/upload 宛てで、アップロードされたコンテンツオブジェクトのサイズが 500 KB(512,000 バイト)を超えるリクエストをブロックします。
- 受信リクエストが次に一致する場合:
any(cf.waf.content_scan.obj_sizes[*] > 512000) and http.request.uri.path eq "/upload" - アクション: Block
このカスタムルールの例は、アップロードされたコンテンツオブジェクトのサイズが 50 MB を超えるリクエストをブロックします(現在のコンテンツスキャンの上限です)。
- 受信リクエストが次に一致する場合:
any(cf.waf.content_scan.obj_sizes[*] >= 52428800) - アクション: Block
この例では等号も確認する必要があります。現時点では、50 MB を超えるファイルは内部的に 50 MB(52,428,800 バイト)として扱われるためです。そのため、このルールでは >(より大きい)比較演算子 は使えません。代わりに >=(以上)を使います。