سياسة XMLThreatProtection

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

الأدوات المستخدمة

معالجة الثغرات الأمنية في XML وتقليل الهجمات على واجهة برمجة التطبيقات يمكنك اختياريًا رصد هجمات حمولات XML استنادًا إلى الحدود التي تم ضبطها. يمكنك الحماية من تهديدات XML باستخدام الطرق التالية:

  • التحقّق من صحة الرسائل باستخدام مخطّط XML (.xsd)
  • تقييم محتوى الرسالة بحثًا عن كلمات رئيسية أو أنماط معيّنة لاستبعادها
  • رصد الرسائل التالفة أو غير الصالحة قبل تحليلها

مرجع العنصر

يصف مرجع العنصر عناصر وسمات سياسة XMLThreatProtection.

<XMLThreatProtection async="false" continueOnError="false" enabled="true" name="XML-Threat-Protection-1">
   <DisplayName>XML Threat Protection 1</DisplayName>
   <NameLimits>
      <Element>10</Element>
      <Attribute>10</Attribute>
      <NamespacePrefix>10</NamespacePrefix>
      <ProcessingInstructionTarget>10</ProcessingInstructionTarget>
   </NameLimits>
   <Source>request</Source>
   <StructureLimits>
      <NodeDepth>5</NodeDepth>
      <AttributeCountPerElement>2</AttributeCountPerElement>
      <NamespaceCountPerElement>3</NamespaceCountPerElement>
      <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
   </StructureLimits>
   <ValueLimits>
      <Text>15</Text>
      <Attribute>10</Attribute>
      <NamespaceURI>10</NamespaceURI>
      <Comment>10</Comment>
      <ProcessingInstructionData>10</ProcessingInstructionData>
   </ValueLimits> 
</XMLThreatProtection>

سمات <XMLThreatProtection>

<XMLThreatProtection async="false" continueOnError="false" enabled="true" name="XML-Threat-Protection-1"> 

يصف الجدول التالي السمات المشتركة بين جميع العناصر الرئيسية للسياسة:

السمة الوصف تلقائي التواجد في المنزل
name

الاسم الداخلي للسياسة. يمكن لقيمة السمة name أن تحتوي على أحرف وأرقام ومسافات وواصلات وشرطات سفلية ونقاط. لا يمكن لهذه القيمة يتجاوز 255 حرفًا.

يمكنك، إذا أردت، استخدام العنصر <DisplayName> لتصنيف السياسة محرر الخادم الوكيل لواجهة مستخدم الإدارة باسم مختلف بلغة طبيعية.

لا ينطبق مطلوب
continueOnError

اضبط القيمة على false لعرض رسالة خطأ عند تعذُّر تنفيذ سياسة. هذا متوقّع السلوك في معظم السياسات.

يمكنك ضبط القيمة على true لمواصلة تنفيذ المسار حتى بعد تطبيق إحدى السياسات. فشل.

خطأ اختياري
enabled

اضبط القيمة على true لفرض السياسة.

اضبط القيمة على false من أجل إيقاف السياسة. لن تكون السياسة ويتم فرضها حتى لو ظلت مرتبطة بتدفق.

صحيح اختياري
async

تم إيقاف هذه السمة نهائيًا.

خطأ منهي العمل به

&lt;DisplayName&gt; عنصر

استخدِمه مع السمة name لتصنيف السياسة في إدارة خادم وكيل لواجهة المستخدم باسم مختلف بلغة طبيعية.

<DisplayName>Policy Display Name</DisplayName>
تلقائي

لا ينطبق

إذا لم تستخدم هذا العنصر، سيتم ضبط قيمة السمة name للسياسة على النحو التالي: استخدام البيانات المختلفة.

التواجد في المنزل اختياري
النوع سلسلة

العنصر <NameLimits>

تحدّد هذه السمة عدد الأحرف المسموح به الذي يجب أن تتحقّق منه السياسة وتفرضه.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>     
</NameLimits>
القيمة التلقائية: لا ينطبق
الحضور: اختياري
النوع: لا ينطبق

العنصر <NameLimits>/<Element>

تحدّد هذه السمة الحدّ الأقصى لعدد الأحرف المسموح به في أي اسم عنصر في مستند XML.

على سبيل المثال، إليك رمز XML التالي:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>

عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <Element> في مقتطف السياسة أدناه أنّ أسماء العناصر (book وtitle وauthor وyear)) لا تتجاوز 10 حرفًا.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>     
</NameLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع: عدد صحيح

العنصر <NameLimits>/<Attribute>

تحدّد هذه السمة الحدّ الأقصى لعدد الأحرف المسموح به في أي اسم سمة في مستند XML.

على سبيل المثال، إليك رمز XML التالي:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>

عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <Attribute> في مقتطف السياسة أدناه أنّ اسم السمة category لا يتجاوز 10 حرفًا.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>     
</NameLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع: عدد صحيح

العنصر <NameLimits>/<NamespacePrefix>

تحدّد هذه السمة الحدّ الأقصى لعدد الأحرف المسموح به في بادئة مساحة الاسم في مستند XML.

على سبيل المثال، إليك رمز XML التالي:

<ns1:myelem xmlns:ns1="http://ns1.com"/>

عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <NamespacePrefix> في مقتطف السياسة أدناه أنّ بادئة مساحة الاسم ns1 لا تتجاوز 10 حرفًا.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>     
</NameLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع: عدد صحيح

العنصر <NameLimits>/<ProcessingInstructionTarget>

تحدِّد هذه السمة الحدّ الأقصى لعدد الأحرف المسموح به في هدف أي تعليمات معالجة في مستند XML.

على سبيل المثال، إليك رمز XML التالي:

<?xml-stylesheet type="text/xsl" href="style.xsl"?>

عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <ProcessingInstructionTarget> في مقتطف السياسة أدناه أنّ هدف تعليمات المعالجة xml-stylesheet لا يتجاوز 10 حرفًا.

<NameLimits>
   <Element>10</Element>
   <Attribute>10</Attribute>
   <NamespacePrefix>10</NamespacePrefix>
   <ProcessingInstructionTarget>10</ProcessingInstructionTarget>     
</NameLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع: عدد صحيح

العنصر <Source>

الرسالة التي سيتم فحصها بحثًا عن هجمات حمولة XML يتم ضبط هذا الإعداد عادةً على request، لأنّك ستحتاج عادةً إلى التحقّق من صحة الطلبات الواردة من تطبيقات العميل. عند ضبط هذه السمة على message، سيقيّم هذا العنصر تلقائيًا رسالة الطلب عند إرفاقها بمسار الطلب ورسالة الرد عند إرفاقها بمسار الرد.

<Source>request</Source>
القيمة التلقائية: طلب
الحضور: اختياري
النوع:

سلسلة.

اختَر من request أو response أو message.

العنصر <StructuralLimits>

تحدّد هذه السمة الحدود الهيكلية التي يجب أن تتحقّق منها السياسة وتفرضها.

<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
القيمة التلقائية: لا ينطبق
الحضور: اختياري
النوع: لا ينطبق

العنصر <StructuralLimits>/<NodeDepth>

تحدّد هذه السمة الحد الأقصى لمستوى العقدة المسموح به في ملف XML.

<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع:

عدد صحيح

العنصر <StructuralLimits>/<AttributeCountPerElement>

تحدّد هذه السمة الحدّ الأقصى لعدد السمات المسموح بها لأي عنصر.

على سبيل المثال، إليك رمز XML التالي:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>
عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <AttributeCountPerElement> في مقتطف السياسة أدناه أنّ العناصر book وtitle وauthor وyear لا تتضمّن أكثر من 2 سمات لكل منها. يُرجى العِلم أنّه لا يتم احتساب السمات المستخدَمة لتحديد مساحات الأسماء.
<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع:

عدد صحيح

العنصر <StructuralLimits>/<NameSpaceCountPerElement>

تحدّد هذه السمة الحدّ الأقصى لعدد تعريفات مساحات الأسماء المسموح بها لأي عنصر.

على سبيل المثال، إليك رمز XML التالي:

<e1 attr1="val1" attr2="val2">
    <e2 xmlns="http://apigee.com" xmlns:yahoo="http://yahoo.com" one="1" yahoo:two="2"/>
</e1>

عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <NamespaceCountPerElement> في مقتطف السياسة أدناه أنّ العنصرَين e1 وe2 لا يتضمّنان أكثر من 2 تعريفات لمساحة الاسم لكل منهما. في هذه الحالة، لا تتضمّن <e1> أي تعريفات لمساحة الاسم، بينما تتضمّن <e2> تعريفَين لمساحة الاسم: xmlns="http://apigee.com" وxmlns:yahoo="http://yahoo.com".

<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع:

عدد صحيح

العنصر <StructuralLimits>/<ChildCount>

تحدّد هذه السمة الحد الأقصى لعدد العناصر الفرعية المسموح بها لأي عنصر.

<StructureLimits>
   <NodeDepth>5</NodeDepth>
   <AttributeCountPerElement>2</AttributeCountPerElement>
   <NamespaceCountPerElement>3</NamespaceCountPerElement>
   <ChildCount includeComment="true" includeElement="true" includeProcessingInstruction="true" includeText="true">3</ChildCount>
</StructureLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع:

عدد صحيح

السمات

السمة تلقائي التواجد في المنزل
includeComment صحيح اختياري
includeElement صحيح اختياري
includeProcessingInstructions صحيح اختياري
includeText صحيح اختياري

عنصر <ValueLimits>

تحدّد هذه السمة عدد الأحرف المسموح به للقيم التي يجب أن تتحقّق منها السياسة وتفرضها.

<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
القيمة التلقائية: لا ينطبق
الحضور: اختياري
النوع:

لا ينطبق

العنصر <ValueLimits>/<Text>

تحدّد هذه السمة الحدّ الأقصى لعدد الأحرف في أي عقد نصية مضمّنة في مستند XML.

على سبيل المثال، إليك رمز XML التالي:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>
عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <Text> في مقتطف السياسة أدناه أنّ قيم النصوص الخاصة بالعناصر Learning XML وErik T. Ray, و2003 لا تتجاوز 15 حرفًا لكل منها.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع:

عدد صحيح

العنصر <ValueLimits>/<Attribute>

تحدّد هذه السمة الحدّ الأقصى لعدد الأحرف في أي قيم للسمات مضمّنة في مستند XML.

على سبيل المثال، إليك رمز XML التالي:

<book category="WEB">
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>
عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <Attribute> في مقتطف السياسة أدناه أنّ قيمة السمة WEB لا تتجاوز 10 حرفًا.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع:

عدد صحيح

العنصر <ValueLimits>/<NamespaceURI>

تحدّد هذه السمة الحد الأقصى لعدد الأحرف في أي معرّفات موارد موحّدة لمساحات الأسماء في مستند XML.

على سبيل المثال، إليك رمز XML التالي:

<ns1:myelem xmlns:ns1="http://ns1.com"/>
عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <NamespaceURI> في مقتطف السياسة أدناه أنّ قيمة معرّف الموارد المنتظم لمساحة الاسم http://ns1.com لا تتجاوز 10 حرفًا.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع:

عدد صحيح

العنصر <ValueLimits>/<Comment>

تحدّد هذه السمة الحد الأقصى لعدد الأحرف في أي تعليقات مضمّنة في مستند XML.

على سبيل المثال، إليك رمز XML التالي:

<book category="WEB">
   <!-- This is a comment -->
   <title>Learning XML</title>
   <author>Erik T. Ray</author>
   <year>2003</year>
</book>
عند تحليل ملف XML أعلاه، ستؤكّد قيمة العنصر <Comment> في مقتطف السياسة أدناه أنّ نص التعليق This is a comment لا يتجاوز 10 حرفًا.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع:

عدد صحيح

العنصر <ValueLimits>/<ProcessingInstructionData>

تحدّد هذه السمة الحدّ الأقصى لعدد الأحرف في أي نص تعليمات معالجة مضمّن في مستند XML.

على سبيل المثال، إليك رمز XML التالي:

<?xml-stylesheet type="text/xsl" href="style.xsl"?>
عند تحليل ملف XML أعلاه، سيؤكّد العنصر <ProcessingInstructionData> في مقتطف السياسة أدناه أنّ نص تعليمات المعالجة type="text/xsl" href="style.xsl" لا يتجاوز 10 حرفًا.
<ValueLimits>
   <Text>15</Text>
   <Attribute>10</Attribute>
   <NamespaceURI>10</NamespaceURI>
   <Comment>10</Comment>
   <ProcessingInstructionData>10</ProcessingInstructionData>
</ValueLimits>
القيمة التلقائية: في حال عدم تحديد حدّ، يطبّق النظام القيمة التلقائية -1، التي يفسّرها النظام على أنّها بلا حدّ.
الحضور: اختياري
النوع:

عدد صحيح

مرجع الخطأ

يصف هذا القسم رموز الخطأ ورسائل الخطأ التي يتم عرضها ومتغيرات الأخطاء التي تم ضبطها من خلال Edge عندما تؤدي هذه السياسة إلى ظهور خطأ. من المهم معرفة هذه المعلومات إذا كنت تضع قواعد خطأ التعامل مع الأخطاء. للحصول على مزيد من المعلومات، يمكنك الاطّلاع على ما تحتاج إلى معرفته حول أخطاء السياسة والتعامل مع المعالجة والأخطاء.

أخطاء بيئة التشغيل

يمكن أن تحدث هذه الأخطاء عند تنفيذ السياسة.

رمز الخطأ رموز حالة HTTP السبب إصلاح
steps.xmlthreatprotection.ExecutionFailed 500 قد تؤدي سياسة XMLThreatProtection إلى العديد من الأنواع المختلفة من أخطاء Executionتعذّر التنفيذ. وتحدث معظم هذه الأخطاء عند تجاوز حدّ معيّن في السياسة. هذه تشمل أنواع الأخطاء ما يلي: طول اسم العنصر، عدد الأطفال، عمق العقدة، عدد السمات طول اسم السمة وغيرها الكثير. يمكنك الاطّلاع على القائمة الكاملة في موضوع تحديد وحلّ أخطاء وقت تشغيل سياسة XMLThreatProtection.
steps.xmlthreatprotection.InvalidXMLPayload 500 يحدث هذا الخطأ إذا لم يكن حمولة رسالة الإدخال التي حدّدها العنصر <Source> لسياسة XMLThreatProtection مستند XML صالحًا.
steps.xmlthreatprotection.SourceUnavailable 500 يحدث هذا الخطأ إذا كانت الرسالة يكون المتغير المحدد في العنصر <Source> إما:
  • خارج النطاق (لا تتوفّر خلال المسار المحدّد الذي يتم فيه تنفيذ السياسة)
  • ليس من القيم الصالحة request أو response، أو message
steps.xmlthreatprotection.NonMessageVariable 500 يحدث هذا الخطأ في حال ضبط العنصر <Source> على متغيّر ليست من النوع رسالة.

ملاحظات:

  • اسم الخطأ ExecutionFound (تعذّر التنفيذ) هو اسم الخطأ التلقائي وسيتم عرضه بغض النظر عن ونوع الخطأ الذي تم اكتشافه ومع ذلك، يمكن تغيير هذا الإعداد الافتراضي عن طريق تحديد على مستوى المؤسسة. عند تعيين هذه الخاصية، سيعكس اسم الخطأ القيمة الفعلية خطأ. على سبيل المثال، "TextExceeded" أو "AttrValueExceeded". راجِع ملاحظات الاستخدام لـ التفاصيل.
  • حالة 500 HTTP هي الحالة الافتراضية؛ ومع ذلك، يمكن تغيير حالة HTTP إلى 400 أخطاء تدفق الطلب من خلال تعيين خاصية على مستوى المؤسسة. راجِع ملاحظات الاستخدام لـ التفاصيل.

أخطاء النشر

بلا عُري

متغيّرات الأخطاء

يتم ضبط هذه المتغيّرات عند حدوث خطأ في بيئة التشغيل. يمكنك الاطّلاع على مقالة ما تحتاج إلى معرفته للحصول على مزيد من المعلومات. حول أخطاء السياسة.

المتغيرات المكان مثال
fault.name="fault_name" fault_name هو اسم الخطأ، كما هو موضَّح في جدول أخطاء وقت التشغيل أعلاه. اسم الخطأ هو الجزء الأخير من رمز الخطأ. fault.name Matches "SourceUnavailable"
xmlattack.policy_name.failed policy_name هو الاسم الذي يحدّده المستخدم للسياسة التي أدّت إلى حدوث الخطأ. xmlattack.XPT-SecureRequest.failed = true

مثال على استجابة الخطأ

{
  "fault": {
    "faultstring": "XMLThreatProtection[XPT-SecureRequest]: Execution failed. reason: XMLThreatProtection[XTP-SecureRequest]: Exceeded object entry name length at line 2",
    "detail": {
      "errorcode": "steps.xmlthreatprotection.ExecutionFailed"
    }
  }
}

مثال على قاعدة الخطأ

<FaultRule name="XML Threat Protection Policy Faults">
    <Step>
        <Name>AM-CustomErrorResponse</Name>
        <Condition>(fault.name Matches "ExecutionFailed") </Condition>
    </Step>
    <Condition>(xmlattack.XPT-SecureRequest.failed = true) </Condition>
</FaultRule>

المخططات

ملاحظات الاستخدام

أي خادم يتلقّى بيانات على الإنترنت معرَّض للهجوم، سواء كان خبيثًا أو غير مقصود. تستفيد بعض الهجمات من مرونة XML من خلال إنشاء مستندات غير صالحة يمكن أن تعرّض الأنظمة الخلفية للخطر. يمكن أن تؤدي مستندات XML التالفة أو المعقدة للغاية إلى أن تخصص الخوادم ذاكرة أكبر من المتاح، ما يؤدي إلى استهلاك موارد وحدة المعالجة المركزية والذاكرة، وتعطُّل المحلّلات، وتعطيل معالجة الرسائل بشكل عام، وإنشاء هجمات حجب الخدمة على مستوى التطبيق.

إعدادات خطأ الحماية من التهديدات

معلومات مهمة إذا كنت بصدد إنشاء FaultRules لهذه السياسة: بشكل تلقائي، يعرض Edge رمز الحالة HTTP 500 Internal Server Error ورمز الخطأ ExecutionFailed إذا لم تتمكّن الرسالة من تجاوز سياسة JSON أو XML Threat Protection. يمكنك تغيير سلوك الخطأ هذا باستخدام موقع جديد على مستوى المؤسسة. عند ضبط السمة org على القيمة features.isPolicyHttpStatusEnabled، يحدث السلوك التالي:

  • الطلب: عند إرفاق سياسة حماية من التهديدات بأي مسار طلب، تعرض الرسائل غير الصالحة رمز الحالة 400 Bad Request، بالإضافة إلى رمز خطأ السياسة المقابل (بدلاً من ExecutionFailed فقط).
  • الردّ: عند إرفاق سياسة حماية من التهديدات بأي مسار ردّ، ستستمر الرسائل غير الصالحة في عرض رمز الحالة 500 Internal Server Error، وسيتم عرض أحد رموز خطأ السياسة المقابلة (بدلاً من ExecutionFailed فقط).

على عملاء Cloud التواصل مع فريق دعم Apigee Edge لضبط سمة المؤسسة.

مواضيع ذات صلة

سياسة الحماية من تهديدات JSON

سياسة الحماية من التعبيرات العادية