Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Smart Web Security
RU
  • Начало работы
    • Все инструкции
      • Создать профиль
      • Изменить основные параметры профиля
      • Получить информацию о профиле
      • Удалить профиль
      • Настроить наборы правил
      • Получить информацию о наборе правил
      • Добавить правило-исключение
      • Изменить правило-исключение
      • Удалить правило-исключение
      • Мониторинг и корректировка защиты ML WAF
    • Списки адресов
    • Посмотреть операции
    • Настроить мониторинг
    • Настроить алерты
    • Настроить логи через Smart Web Security
    • Настроить логи через Application Load Balancer
    • Миграция на новый формат условий в API, CLI и Terraform
    • Обзор
    • Профили безопасности
    • WAF
    • ARL (лимит на запросы)
    • Правила
    • Условия
    • Списки
    • Управление бот-трафиком
    • Защита доменов
    • Шаблоны ответов
    • Логирование
    • Квоты и лимиты
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  1. Пошаговые инструкции
  2. Профили WAF
  3. Изменить правило-исключение

Изменить правило-исключение WAF

Статья создана
Yandex Cloud
Улучшена
kvendingoldo
Обновлена 31 августа 2026 г.
Открыть в Markdown
Консоль управления
Terraform
API
  1. В консоли управления выберите каталог, в котором находится профиль WAF.
  2. Перейдите в сервис Smart Web Security.
  3. На панели слева выберите Профили WAF.
  4. Выберите профиль, в котором вы хотите изменить правило-исключение.
  5. Перейдите на вкладку Правила-исключения.
  6. В строке с нужным правилом нажмите → Редактировать.
  7. Измените имя и описание правила-исключения.
  8. (Опционально) Включите опцию Запись логов, чтобы логировать факты срабатывания правил-исключений.
  9. В блоке Исключаемые проверки выберите:

    • Все правила — исключение будет срабатывать для всех правил.
      Используйте этот вариант, если нужно полностью отключить проверку выбранного трафика WAF-правилами. Например, если определенный эндпоинт принимает данные в формате, который стабильно вызывает ложные срабатывания.
    • Выбранные правила — исключение будет срабатывать для указанных правил. Нажмите Добавить правила и выберите правила, вызывающие ложные срабатывания.
  10. В блоке Условия применения исключения выберите, для какого трафика нужно отключить проверку:

    • Весь запрос — исключение будет применяться ко всему HTTP-запросу.

    • Часть запроса — исключение будет применяться к выбранным частям запроса, что позволяет исключить из проверки только проблемный параметр. Остальной запрос будет проверяться в соответствии с настройками WAF-профиля.

      В поле Части запроса выберите один или несколько параметров:

      • HTTP body — тело HTTP-запроса. Используйте, если ложное срабатывание возникает при анализе тела запроса, например JSON, XML, формы.
      • Cookie — значение в параметре Cookie.
      • HTTP header — HTTP-заголовок. Используйте, если ложное срабатывание возникает в значении конкретного заголовка, например User-Agent, Referer, Authorization или пользовательского заголовка.
      • Query params — параметры строки запроса.

      Для каждого параметра, кроме HTTP body, задайте одно или несколько значений. Чтобы добавить еще одно значение для параметра, нажмите или. При необходимости включите опцию Учитывать регистр.

  11. В блоке Условия на трафик определите трафик, для анализа которого будет использоваться правило:

    • Весь трафик — правило будет использоваться для анализа всего трафика.

    • При условии — правило будет использоваться для анализа трафика, заданного в поле Условия:

      • IP — IP-адрес, диапазон адресов или регион IP-адресов;
      • HTTP header — строка в заголовке HTTP;
      • Request URI — путь запроса;
      • Host — домен, на который пришел запрос;
      • HTTP method — метод запроса;
      • Cookie — строка в заголовке cookie.
      • Bot name — имена легитимных ботов, принадлежащих различным компаниям и сервисам.
      • Bot category — категории верифицированных ботов по их назначению или характеру действий.
      • Verified bot — фильтрация по признаку верификации бота (да или нет).
      • Bot score — фильтрация по уровню роботизированности запроса: от 0 (самый низкий уровень, человек) до 100 (самый высокий уровень, бот).
      • FingerPrint — отпечаток SSL/TLS‑соединения.

      Вы можете задать несколько условий одного типа. Для этого в поле Условия выберите все необходимые типы условий.

      Вы также можете задать одновременно несколько условий одного типа. Для этого в секции с нужным условием нажмите кнопку и или или.

      Чтобы удалить условие, нажмите .

  12. Нажмите Сохранить.

Terraform позволяет быстро создать облачную инфраструктуру в Yandex Cloud и управлять ею с помощью файлов конфигураций. В файлах конфигураций хранится описание инфраструктуры на языке HCL (HashiCorp Configuration Language). При изменении файлов конфигураций Terraform автоматически определяет, какая часть вашей конфигурации уже развернута, что следует добавить или удалить.

Terraform распространяется под лицензией Business Source License, а провайдер Yandex Cloud для Terraform — под лицензией MPL-2.0.

Подробная информация о ресурсах провайдера в документации на сайте Terraform или в зеркале.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.

  1. Откройте файл конфигурации Terraform и в описании профиля WAF yandex_sws_waf_profile измените блок exclusion_rule с правилом-исключением.

    Пример настройки правил-исключений профиля WAF в конфигурации Terraform
    # Объявление локальных переменных
    locals {
      # В базовом наборе будут активны правила этого уровня паранойи и ниже
      waf_paranoia_level = 1
    
      # Идентификация набора правил OWASP Core Ruleset
      ruleset_name    = "OWASP Core Ruleset"
      ruleset_version = "4.0.0"
      ruleset_id      = "OWASP_CRS_4_0_0"
      ruleset_type    = "CORE"
    }
    
    # Источник данных OWASP Core Rule Set
    data "yandex_sws_waf_rule_set_descriptor" "source" {
      name    = local.ruleset_name
      version = local.ruleset_version
    }
    
    # Профиль WAF
    resource "yandex_sws_waf_profile" "default" {
      name = "configure-set-rules"
    
      # Базовый набор правил
      rule_set {
        action     = "CAPTCHA"
        is_enabled = true
        priority   = 1
        core_rule_set {
          inbound_anomaly_score = 2
          paranoia_level        = local.waf_paranoia_level
          rule_set {
            name    = local.ruleset_name
            version = local.ruleset_version
            id      = local.ruleset_id
            type    = local.ruleset_type
          }
        }
      }
    
      # Правило-исключение
      exclusion_rule {
        name = "test-exclusion-1"
    
        condition {
          source_ip {
            ip_ranges_match {
              ip_ranges = [
                "192.0.2.0/24",
                "198.51.100.0/24"
              ]
            }
            ip_ranges_not_match {
              ip_ranges = [
                "203.0.113.10/32",
                "203.0.113.0/24"
              ]
            }
          }
        }
    
        exclude_rules {
          exclude_all = false
          rule_ids = [
            "owasp-crs-v4.8.0-id942330-attack-sqli",
            "owasp-crs-v4.8.0-id920202-protocol-enforcement"
          ]
        }
    
      }
    }
    

    Подробнее о параметрах ресурса yandex_sws_waf_profile в документации провайдера.

  2. Примените изменения:

    1. В терминале перейдите в директорию с конфигурационным файлом.

    2. Проверьте корректность конфигурации с помощью команды:

      terraform validate
      

      Если конфигурация является корректной, появится сообщение:

      Success! The configuration is valid.
      
    3. Выполните команду:

      terraform plan
      

      В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

    4. Примените изменения конфигурации:

      terraform apply
      
    5. Подтвердите изменения: введите в терминале слово yes и нажмите Enter.

Вы можете проверить изменение ресурсов в консоли управления.

Воспользуйтесь методом REST API update для ресурса WafProfile или вызовом gRPC API WafProfile/Update.

Полезные ссылкиПолезные ссылки

  • Добавить правило-исключение WAF
  • Удалить правило-исключение WAF
  • Настроить наборы правил WAF

Была ли статья полезна?

Предыдущая
Добавить правило-исключение
Следующая
Удалить правило-исключение
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»