次の例は、受信リクエストの OWASP リクエスト脅威スコアを算出します。OWASP マネージドルールセットの設定は次のとおりです。
- OWASP Anomaly Score Threshold: High - 25 and higher
- OWASP Paranoia Level: PL3
- OWASP Action: Managed Challenge
次の表は、OWASP ルールセット評価の進行を示します。
| ルール ID | パラノイアレベル | ルールは一致したか | ルールスコア | 累積 脅威スコア |
|---|---|---|---|---|
| – | – | – | – | 0 |
...1813a269 |
PL3 | はい | +5 | 5 |
...ccc02be6 |
PL3 | いいえ | – | 5 |
...96bfe867 |
PL2 | はい | +5 | 10 |
...48b74690 |
PL1 | はい | +5 | 15 |
...3297003f |
PL2 | はい | +3 | 18 |
...317f28e1 |
PL1 | いいえ | – | 18 |
...682bb405 |
PL2 | はい | +5 | 23 |
...56bb8946 |
PL2 | いいえ | – | 23 |
...e5f94216 |
PL3 | はい | +3 | 26 |
| (...) | (...) | (...) | (...) | (...) |
...f3b37cb1 |
PL4 | (評価されない) | – | 26 |
最終的なリクエスト脅威スコア: 26
26 >= 25 です。つまり、脅威スコアが設定したスコアしきい値以上です。Cloudflare は設定したアクション(Managed Challenge)を適用します。スコアしきい値を Medium - 40 and higher にしていた場合、リクエスト脅威スコアがしきい値より低い(26 < 40)ため、アクションは適用されません。
Security Events の サンプリング済みログ には、OWASP Core Ruleset が処理したこの受信リクエストの例について、次の詳細が表示されます。
サンプリング済みログでは、Cloudflare OWASP Core Ruleset が緩和したリクエストに関連付けられるルールは、このマネージドルールセットの最後のルールです。949110: Inbound Anomaly Score Exceeded、ルール ID は です。最終的なリクエスト脅威スコアに寄与した個別ルールのスコアを確認するには、イベント詳細の Additional logs を展開します。