適用產品:Array ASF
ASF設置Fingerprint防護
Fingerprint這項功能就像個指紋識別,當特定瀏覽器觸發 WAF 阻擋的次數超過設定閾值時,系統會將該「指紋」加入黑名單,進而禁止該瀏覽器訪問
設置作法:
點擊要設置Fingerprint的代理物件

Fingerprint功能勾選>Blacklist of Fingerprint功能勾選

建立一個WAF Profile>Add

點選索引進入細節設定

Fingerprint觸發條件須先設置WAF Profile擁有惡意行為拒絕訪問效果
將負向模型設置Defend防護模式

切換到先前設置的Content Filter防護規則>針對關鍵字顯示進行Deny行為進行測試驗證

Fingerprint>將Fingerprint Blacklist功能開啟>並設定拒絕閥值為3>Apply

設置好了之後先進行正常瀏覽器瀏覽行為操作>讓ASF學習瀏覽器指紋資料

觸發被禁止的Content Filter條件導致Deny,並測試觸發三次Deny之前,都還可以正常瀏覽該網頁伺服器其他連結
觸發一次Deny

依舊可以訪問網站首頁

連續觸發Deny行為3次達到閥值上限門檻後,ASF將會把該瀏覽器指紋給添加至黑名單,此時連首頁未觸發Deny規則之路徑都無法進行訪問

此時回到Security Service這個代理物件之中>Fingerprint之處可以看到被封鎖的黑名單瀏覽器指紋會記錄在此,將其指紋刪除,該設備在不觸發規則的情況下則可繼續訪問網頁

