В данном разделе описывается порядок создания правила‑исключения для разрешения конкретного легитимного трафика, который был ошибочно классифицирован как угроза (ложное срабатывание). Исключение создается в виде правила с действием «Разрешить», ограниченного по приложению, URL и иным признакам, чтобы не ослаблять защиту всего веб‑ресурса. Конструктор правил поддерживает объединение условий внутри группы по логике И, а между группами по логике ИЛИ, а также имеет переключатель инверсии результата «НЕ» для редких случаев, когда необходимо обратить итог проверки.
Порядок действий
-
В панели управления выберете раздел «Атаки». В списке выберете нужную Вам угрозу.
-
В карточке угрозы нажмите кнопку «Подробнее».

-
Для добавления исключения нажмите на пиктограмму "Щиток+". Исключения создаются в контексте выбранного правила сработки приложения.

Рекомендуемый рабочий сценарий
- Откройте раздел "Уязвимости" и найдите событие, вызвавшее ложное срабатывание. В поле URL нажмите на пиктограмму "Щиток +"
- В форме «Добавление правила» задайте действие «Разрешить», в поле «Приложения» выберите соответствующий сайт, затем добавьте условия, которые минимально точно описывают легитимный запрос. Конструктор поддерживает области проверки: Приложения, URL и Путь URL, Хост, Заголовок, GET‑параметры, POST‑параметры, Тело запроса, HTTP‑метод, а также соответствующие операторы сравнения:
Равно,Не равно,Содержит,Не содержит,Начинается с,Регулярное выражение,Существует/Не существуетдля параметров и заголовков. Для метода доступны значения из стандартного набора:GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS, TRACE, CONNECT. - Внутри Группы условий #1 добавляйте признаки через «Добавить условие (И)», чтобы все они выполнялись одновременно. Если требуется несколько вариантов запроса, используйте «Добавить группу (ИЛИ)». Переключатель «Инвертировать результат (НЕ)» по умолчанию отключайте; он предназначен для специфических случаев и в типовой задаче исключения не применяется.
- Пример узкого исключения для заблокированного запроса из журнала:
Приложения → Равно →test.local
URL → Равно →/?id=1%20OR%2…(используйте точное значение из журнала или более строгий вариант через Путь URL + параметр)
HTTP‑метод → Равно →POST
При необходимости добавьте точечные условия по заголовкам или параметрам (GET/POST) с оператором Равно.- Убедитесь, что переключатель «Включено» активен, и сохраните правило кнопкой «Добавить». Поле описания рекомендуется заполнить контекстом: источник запроса, номер инцидента, срок пересмотра. Модель правила поддерживает флаг
enabledи действиеallow|deny; для исключения следует использоватьallow.
Минимизация рисков
- Ограничивайте область действия исключения по приложению, точному пути и методу.
- Не объединяйте в одном правиле несвязанные случаи. Для разных вариантов используйте отдельные группы "ИЛИ" или отдельные правила. Логика конструктора: внутри группы условия связаны "И", группы объединяются при помощи "ИЛИ". Глобальная инверсия через «НЕ» используется только при необходимости.
- После публикации проверьте журнал трафика: целевой запрос должен проходить без статуса 403, при этом иные атаки продолжат блокироваться. При появлении побочных эффектов сразу сузьте условия или отключите правило.
Данный порядок позволяет оперативно устранять ложные срабатывания без деградации уровня защиты и обеспечивает управляемость исключений на уровне конкретных признаков запроса.