跳转到内容
搜索文档

阻止应用程序攻击

最后更新 查看 MarkdownAgent 设置

Web 应用程序面临来自 SQL 注入、跨站脚本 (XSS) 和其他开放 Web 应用程序安全项目 (OWASP) Top 10 漏洞的持续威胁。Cloudflare WAF 托管规则集自动阻止这些攻击,而速率限制可防止暴力滥用。

解决方案

应用程序安全 (WAF)

获得免受漏洞攻击的自动保护,并创建您自己的自定义规则。了解有关 WAF 的更多信息

  • 托管规则集 - 涵盖 OWASP Top 10 和新兴威胁的预配置规则,由 Cloudflare 更新
  • 零日保护 - 随着新漏洞的发现,规则会更新,您无需采取任何行动
  • 自定义规则 - 根据任何请求属性(包括标头、cookie 和 IP 信誉)阻止或质询请求

速率限制

基于灵活的匹配条件限制请求速率。了解有关速率限制的更多信息

  • 速率限制 - 通过灵活的每个端点请求限制来防止暴力攻击和应用程序编程接口 (API) 滥用

开始使用

  1. 部署 WAF 托管规则集
  2. 创建自定义规则
  3. 配置速率限制规则

有关特定于机器人流量的自定义规则和速率限制模式,请参阅在允许合法流量的同时阻止恶意机器人(Free、Pro 和 Business)

这篇文档对您有帮助吗?