پنل ابری پارس هاست — مستندات
مستندات » امنیت » WAF (فایروال برنامه وب)

WAF (فایروال برنامه وب)

۱ دقیقه مطالعه

محافظت مبتنی بر امضا در برابر الگوهای حمله شناخته‌شده — تزریق SQL، XSS، اجرای کد از راه دور و موارد دیگر.

مسیر

امنیت ← WAF (/cdn/{domain}/waf).

در این صفحه چه چیزی هست

  • فعال — کلید اصلی روشن/خاموش برای WAF.
  • حساسیت — WAF با چه شدتی درخواست‌های مرزی را علامت‌گذاری می‌کند.
  • اقدام — با درخواست مطابقت‌یافته چه اتفاقی می‌افتد: مسدود، چالش، یا فقط ثبت.
  • گروه‌های قانون — هر دسته را جداگانه روشن/خاموش کنید: قوانین اصلی OWASP، تزریق SQL، XSS، اجرای کد از راه دور، گنجاندن فایل محلی، گنجاندن فایل از راه دور، PHP، Java، و تشخیص اسکنر.
تنظیمات WAF
WAF
## رفع اشکال

با «فقط ثبت» شروع کنید

اگر مطمئن نیستید یک بار کاری واقعی چگونه با این قوانین تعامل می‌کند (بارهای بزرگ JSON، ابزارهای مدیریتی شبیه الگوهای SQLi و غیره)، ابتدا اقدام را روی فقط-ثبت تنظیم کنید و پیش از تغییر به مسدودسازی، گزارش‌های دسترسی را بررسی کنید.

  • یک درخواست واقعی مسدود می‌شود (مثبت کاذب) — به‌جای غیرفعال‌کردن کل WAF، گروه قانون مسئول را خاموش کنید؛ مثلاً فقط تزریق SQL را اگر آن گروه فعال‌شونده است غیرفعال کنید.
← قبلی
بعدی →