# Como verificar o modo do seu WAF

O **Web Application Firewall (WAF)** da Azion pode operar em dois modos diferentes, modo de aprendizagem (*learning*) e modo de bloqueio (*blocking*). No modo de aprendizagem, o WAF analisará as ameaças, sem bloqueá-las. No modo de bloqueio, todas as requisições consideradas ameaças são bloqueadas e nem chegam ao servidor (origem).

Rodar o WAF em modo de aprendizagem (ou *estágio de calibração*) ajuda a melhorar o seu funcionamento e reduz falsos positivos. O modo de bloqueio fornecerá proteção, em tempo real, contra todas as famílias de ameaças suportadas.

:::tip
Veja a lista de todas [as famílias de ameaças](/pt-br/documentacao/produtos/secure/firewall/web-application-firewall/) das quais o WAF protege.
:::

Este guia irá lhe orientar a criar, conferir e editar o modo de operação de um WAF Rule Set.

> WAF Rule Set é como é chamada uma configuração de WAF.

---

## Pré-requisitos

O modo de operação do WAF é definido na aba **Rules Engine** de um **Firewall**. Por isso, lembre-se de ter:

- Um [firewall](/pt-br/documentacao/produtos/guias/secure/firewall-definir-main-settings/), com os domínios de suas applications associados.
- Esse firewall deve ter pelo menos um [WAF Rule Set](/pt-br/documentacao/produtos/secure/firewall/web-application-firewall/rule-sets/) configurado.

Se você não tiver um WAF Rule Set configurado, leia [este guia]](/pt-br/documentacao/produtos/guias/secure/criar-waf-rule-set/) para mais detalhes.

---

## Confira e edite o modo de operação do WAF

Para conferir ou editar o modo de operação de um WAF, siga os passos:

1. Acesse o [Azion Console](/pt-br/documentacao/produtos/guias/como-acessar-o-azion-console/) > **Firewall**, na seção **Secure**.
2. Na lista, localize e selecione o firewall que esteja rodando o WAF Rule Set que irá checar seu modo de operação.
3. Na aba **Main Settings**, certifique-se de:
   - Ter todos os domínios de suas applications selecionados na lista de domínios.
   - Ativar os switches dos módulos **Network Shield** e **Web Application Firewall**.
   - Se fizer alguma alteração, clique no botão **Save**.
4. Clique na aba **Rules Engine**.
5. Selecione a regra associada ao WAF Rule Set que deseja conferir o modo de operação.

Esta regra deve ter uma lógica de Criteria/Behavior semelhante ao exemplo abaixo, e o modo de operação do WAF estará abaixo do nome da regra:

- Criteria: `If: [Request URI] [starts with] [/]`. <br />
- Behavior: `Then: [Set WAF Rule Set] [<name-of-waf-rule-set>] [Learning/Blocking]`.

6. Clique no botão **Save**.

---