WAF (فایروال برنامه وب)
۱ دقیقه مطالعه
محافظت مبتنی بر امضا در برابر الگوهای حمله شناختهشده — تزریق SQL، XSS، اجرای کد از راه دور و موارد دیگر.
مسیر
امنیت ← WAF (/cdn/{domain}/waf).
در این صفحه چه چیزی هست
- فعال — کلید اصلی روشن/خاموش برای WAF.
- حساسیت — WAF با چه شدتی درخواستهای مرزی را علامتگذاری میکند.
- اقدام — با درخواست مطابقتیافته چه اتفاقی میافتد: مسدود، چالش، یا فقط ثبت.
- گروههای قانون — هر دسته را جداگانه روشن/خاموش کنید: قوانین اصلی OWASP، تزریق SQL، XSS، اجرای کد از راه دور، گنجاندن فایل محلی، گنجاندن فایل از راه دور، PHP، Java، و تشخیص اسکنر.
با «فقط ثبت» شروع کنید
اگر مطمئن نیستید یک بار کاری واقعی چگونه با این قوانین تعامل میکند (بارهای بزرگ JSON، ابزارهای مدیریتی شبیه الگوهای SQLi و غیره)، ابتدا اقدام را روی فقط-ثبت تنظیم کنید و پیش از تغییر به مسدودسازی، گزارشهای دسترسی را بررسی کنید.
- یک درخواست واقعی مسدود میشود (مثبت کاذب) — بهجای غیرفعالکردن کل WAF، گروه قانون مسئول را خاموش کنید؛ مثلاً فقط تزریق SQL را اگر آن گروه فعالشونده است غیرفعال کنید.