Обновлённые Custom rules, проверка блокировок IP в Network Protection и переход на Группы доступа
Application protection
Новые функции
Раздел Custom rules стал единым центром управления пользовательскими правилами защиты. Правила разделены по назначению — проще понять, на каком этапе защиты что настраивается:
- Rate limits — лимиты запросов к отдельным URI path с автоблокировкой источников, превышающих порог (защита login-форм, API, checkout, password reset от перебора и спама);
- Score collection — управление тем, при каких запросах пользователю отдаётся JS-скрипт для сбора JS score;
- Bot classification — задание порога bot score, при котором источник размечается как бот (без блокировки — разметку можно использовать в Enforcement);
- Enforcement — прежние custom rules: действия над трафиком (разрешить, заблокировать, challenge и другие). Важен порядок: срабатывает первое подходящее правило, приоритет меняется перетаскиванием.
Существующие правила сохранены: старые custom rules теперь во вкладке Enforcement, а rate limit rules — во вкладке Rate limits внутри Custom rules. Логика работы не изменилась, обновилось только представление.
Улучшения
- В настройках ресурса (сайдпейдж) выведен ID ресурса — удобно для обращений в поддержку и работы с API.
- Обновлена документация REST API /l7/resource для запросов, не связанных напрямую с CRUD ресурса: актуализированы описания методов и параметров, примеры запросов и ответов.
- Список ресурсов стал информативнее: в раскрывающуюся строку добавлена информация о доменах и дата создания, изменён порядок параметров.
- Освежён дизайн окна загрузки SSL-сертификата и раздела гео-ограничений.
Network protection
Новые функции
В карточке защитного профиля добавлен раздел IP blocks / Блокировки IP — рядом с вкладками Traffic statistics и Profile rules. Теперь можно самостоятельно проверить, находился ли конкретный исходный IP-адрес в блокировке за выбранный период.
Раздел помогает быстро ответить на частый вопрос при расследовании инцидентов — «блокировался ли этот IP нашим профилем защиты?» — без обращения в поддержку.
Platform
Улучшения
- Отказ от индивидуальных ролей пользователей и индивидуальной настройки прав на ресурсы. В панели управления убрана индивидуальная роль пользователя и возможность просматривать/менять индивидуальные настройки доступа к ресурсам — управление доступом осуществляется через Группы доступа. Возможность задавать роль пользователя при создании и редактировании через REST API также убрана.
- Журнал действий. При просмотре записей об обновлении Custom rules теперь выводится блок «Различия» — в нём видно, какие параметры правила были изменены. Также добавлен фильтр по имени правила (Rule ID).
Исправления
- Тикеты. Исправлена ошибка «old link» при переходе в центр поддержки из панели управления.
- Доступ к ресурсам. Исправлена проблема, из-за которой пользователь не мог редактировать ресурсы продукта через REST API, хотя был добавлен в группу доступа с ролью «Инженер» и имел доступ к редактируемому ресурсу.