跳转到内容
搜索文档

Cloudflare Web 应用防火墙

最后更新 查看 MarkdownAgent 设置

获得漏洞自动防护,并灵活创建自定义规则。

Available on all plans

Cloudflare Web Application Firewall(Cloudflare WAF)会检查传入的 Web 和 API 请求,并根据称为 ruleset 的规则集过滤不需要的流量。WAF 使用 Rules language——一种灵活的表达式语法,可让你按 IP 地址、URL 路径、标头和正文内容等请求属性过滤流量。

查看快速入门


功能

自定义规则

创建自定义规则,保护网站和 API 免受恶意请求。你还可在自定义规则中使用 WAF 攻击评分恶意文件上传检测 等高级能力。

速率限制规则

为匹配表达式的入站请求定义速率限制,并设置触发阈值时的处理动作。

托管规则

启用预配置的托管规则集可立即获得防护能力。规则集会定期更新,并支持零日漏洞相关风险的高级防护。

账户级配置
Enterprise-only

创建规则集并部署到多个 Enterprise Zone。

安全事件

通过可视化界面查看已缓解的请求(规则命中)。可基于采样日志进一步定制安全配置。

安全分析

显示所有入站 HTTP 请求的信息,包括未受安全措施影响的请求。

可用性

功能 Free Pro Business Enterprise
攻击评分
泄露凭据检测 是(一个字段)
恶意文件上传检测 付费附加项
应用 AI 安全 付费附加项
自定义规则
速率限制规则 是(一条规则)
高级速率限制 付费附加项
WAF 托管规则 仅免费托管规则集
敏感数据检测(SDD)
账户级 WAF 配置
自定义列表
托管 IP 列表
邮箱地址混淆
防盗链保护
替换不安全 JS 库
IP 访问规则
用户代理阻止(User Agent)
区域锁定(Zone Lockdown)
安全分析(区域)
安全分析(账户)
安全事件 是(仅采样日志)
安全事件告警
高级安全事件告警

下表汇总了各 Cloudflare 计划可用的功能。更多详情请参阅各功能的文档。


相关产品

DDoS 防护

Cloudflare DDoS 防护可保护网站、应用和整个网络,同时确保合法流量性能不受影响。

客户端安全

客户端安全(Client-side security,原 Page Shield)是一套全面的客户端安全解决方案,用于保障网站访客浏览器环境的安全。

Bots

Cloudflare bot 解决方案可识别并缓解自动化流量,保护域名免受恶意 bot 侵害。

这篇文档对您有帮助吗?