跳转到内容
搜索文档

暴露凭证检查是如何工作的

最后更新 查看 MarkdownAgent 设置

WAF 规则可以包含针对暴露凭证的检查。当在给定规则中启用时,如果规则表达式匹配(即规则表达式的值为 true),则会进行暴露凭证检查。

在此时,WAF 会针对一个公开可用的被盗凭证数据库,查找请求中的用户名/密码对。当规则表达式和暴露凭证检查都为 true 时,存在规则匹配,并且 Cloudflare 会执行在规则中配置的操作。

示例

例如,当 Cloudflare 将提交的凭证识别为先前已暴露的凭证时,以下规则会匹配指向 /login.php URI 的 POST 请求:

规则 #1

规则表达式:
http.request.method == "POST" and http.request.uri == "/login.php"

具有以下配置的暴露凭证检查:

  • 用户名表达式:http.request.body.form["user_id"]
  • 密码表达式:http.request.body.form["password"]

操作:Interactive Challenge

当符合上述规则且 Cloudflare 检测到暴露的凭证时,WAF 会向用户提出质询。

这篇文档对您有帮助吗?