WAF 规则可以包含针对暴露凭证的检查。当在给定规则中启用时,如果规则表达式匹配(即规则表达式的值为 true),则会进行暴露凭证检查。
在此时,WAF 会针对一个公开可用的被盗凭证数据库,查找请求中的用户名/密码对。当规则表达式和暴露凭证检查都为 true 时,存在规则匹配,并且 Cloudflare 会执行在规则中配置的操作。
例如,当 Cloudflare 将提交的凭证识别为先前已暴露的凭证时,以下规则会匹配指向 /login.php URI 的 POST 请求:
规则 #1
规则表达式:
http.request.method == "POST" and http.request.uri == "/login.php"
具有以下配置的暴露凭证检查:
- 用户名表达式:
http.request.body.form["user_id"] - 密码表达式:
http.request.body.form["password"]
操作:Interactive Challenge
当符合上述规则且 Cloudflare 检测到暴露的凭证时,WAF 会向用户提出质询。