خطوات الاستخدام
الخطوة الأولى: إدخال عدد قواعد WAF المُدارة (Managed Rules) – وهي القواعد التي يوفرها موفر السحابة بشكل افتراضي وتُحدّث تلقائياً. تمثل هذه القواعد الأساس الوقائي الأساسي، لكن كثرتها تزيد من احتمالية التعارض مع التطبيقات. كل قاعدة مُدارة تُضيف تعقيداً بمقدار نقطة واحدة في معادلة التقييم.
الخطوة الثانية: إدخال عدد القواعد المخصصة (Custom Rules) – وهي قواعد يُنشئها المستخدم لتناسب احتياجات تطبيقه بدقة. نظراً لتعقيد كتابتها وضبطها، تُضيف كل قاعدة مخصصة 3 نقاط إلى التعقيد الكلي. قد تؤدي القواعد المخصصة غير المُحسّنة إلى رفض خاطئ (False Positives) أو قبول خاطئ (False Negatives).
الخطوة الثالثة: إدخال عدد قواعد الحد من المعدل (Rate-Limit Rules) – وهي قواعد تتحكم في عدد الطلبات المسموح بها خلال فترة زمنية معينة لمنع هجمات DDoS أو الهجمات البروتية. لكل قاعدة حد معدل تُضاف نقطتان، لأنها تتطلب ضبط دقيق للعتبات وتؤثر على أداء التطبيق.