Project

General

Profile

Actions

Feature #8712

closed
VJ LS

firewall: add default app policy options

Feature #8712: firewall: add default app policy options

Added by Victor Julien 2 months ago. Updated 8 days ago.

Status:
Closed
Priority:
Normal
Assignee:
Target version:
Effort:
Difficulty:
Label:

Description

Add options to specific a default policy for policies that aren't specified.

firewall:
  policies:
    default-policy:
      - "accept:hook" 

    http:
      default-policy:
        - "accept:hook" 

      request-started:
        - "accept:hook" 
      request-trailer:
        - "accept:hook" 
      request-complete:
        - "accept:hook" 
      # implied request-body uses firewall.policies.http.default-policy

   # implied tls uses firewall.policies.default-policy


Subtasks 1 (0 open1 closed)

Feature #8770: firewall: add default app policy options (8.0.x backport)ClosedLukas SismisActions

Related issues 3 (2 open1 closed)

Related to Suricata - Feature #7701: firewall: configurable default policiesClosedVictor JulienActions
Related to Suricata - Bug #8389: firewall: Add monitor/observe mode to preview firewall policy without enforcing dropsTriagedOISF DevActions
Related to Suricata - Feature #8781: firewall: allow bypass as a default policyNewJuliana Fajardini ReichowActions
Actions

Also available in: PDF Atom