攻撃スコア(attack score) は、既知の攻撃の亜種と、その悪意のあるペイロードの特定に役立ちます。
この カスタムルール の例は、国コード(ISO 3166-1 Alpha 2 ↗ 形式)に基づき、攻撃スコアが 20 未満のリクエストをブロックします。詳しくは、WAF 攻撃スコア を参照してください。
-
受信リクエストが次に一致する場合:
フィールド 演算子 値 論理 Country is in China,Taiwan,United Kingdom,United StatesAnd WAF Attack Score less than 20式エディターを使う場合は、次のとおりです。
(ip.src.country in {"CN" "TW" "US" "GB"} and cf.waf.score lt 20) -
実行するアクション: Block