-
Notifications
You must be signed in to change notification settings - Fork 183
Expand file tree
/
Copy pathwaf_ruleset.rs
More file actions
95 lines (76 loc) · 2.6 KB
/
Copy pathwaf_ruleset.rs
File metadata and controls
95 lines (76 loc) · 2.6 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
use crate::client::log;
use std::{
fs::File,
io::{BufReader, Read, Seek},
path::Path,
};
use anyhow::Context;
const DEFAULT_RULESET: &[u8] =
include_bytes!(concat!(env!("CARGO_MANIFEST_DIR"), "/../recommended.json"));
pub struct WafRuleset {
doc: libddwaf::object::WafObject,
rules_version: Option<String>,
}
impl WafRuleset {
pub fn new(doc: libddwaf::object::WafObject, rules_version: Option<String>) -> Self {
WafRuleset { doc, rules_version }
}
pub fn from_file<P: AsRef<Path>>(path: P) -> anyhow::Result<WafRuleset> {
let mut reader = BufReader::new(File::open(&path)?);
let rules_version = extract_rules_version(&mut reader);
reader.rewind()?;
let doc: libddwaf::object::WafObject =
serde_json::from_reader(reader).with_context(|| {
format!(
"Error deserializing ddwaf_object data from json file {:?}",
path.as_ref()
)
})?;
log::info!("Loaded WAF ruleset from {:?}", path.as_ref());
Ok(WafRuleset::new(doc, rules_version))
}
pub fn from_default() -> WafRuleset {
let ruleset = WafRuleset::from_slice(DEFAULT_RULESET)
.expect("embedded default ruleset is valid JSON");
log::info!("Loaded embedded default WAF ruleset");
ruleset
}
pub fn from_slice(slice: &[u8]) -> anyhow::Result<WafRuleset> {
let rules_version = extract_rules_version(slice);
let doc: libddwaf::object::WafObject = serde_json::from_slice(slice)
.with_context(|| "Error deserializing ddwaf_object data from json slice")?;
Ok(WafRuleset::new(doc, rules_version))
}
pub fn rules_version(&self) -> Option<&str> {
self.rules_version.as_deref()
}
}
impl From<WafRuleset> for libddwaf::object::WafObject {
fn from(val: WafRuleset) -> Self {
val.doc
}
}
fn extract_rules_version<R: Read>(reader: R) -> Option<String> {
#[derive(serde::Deserialize)]
struct RulesetMetadata {
metadata: Option<Metadata>,
}
#[derive(serde::Deserialize)]
struct Metadata {
rules_version: Option<String>,
}
let parsed: RulesetMetadata = serde_json::from_reader(reader).ok()?;
parsed.metadata?.rules_version
}
#[cfg(test)]
mod tests {
use super::*;
#[test]
fn default_ruleset_is_embedded() {
let ruleset = WafRuleset::from_default();
let rules_version = ruleset
.rules_version()
.expect("default ruleset should expose its version");
assert!(!rules_version.is_empty());
}
}