Cloudflare 对每个请求执行验证检查。Validation 组件在自定义规则或托管规则等所有其他安全功能之前执行。验证检查会在发生任何允许列表逻辑之前,阻止格式错误的请求(如 Shellshock 攻击)和 HTTP 标头中带有某些攻击模式的请求。
Validation 组件执行的操作显示在安全事件的 采样日志 中,与 Validation 服务关联且没有规则 ID。发生此行为时,从 API 下载的事件日志将来源显示为 Validation,将操作显示为 drop。
以下示例显示了因 HTTP 请求标头 User-Agent 格式错误而被 Validation 组件阻止的请求:
在下载的事件 JSON 文件中,ruleId 值指示检测到的问题——在本例中,它是 Shellshock 攻击。
{
"action": "drop",
"ruleId": "sanity-shellshock",
"source": "sanitycheck",
"userAgent": "() { :;}; printf \\\\\"detection[%s]string\\\\\" \\\\\"TjcLLwVzBtLzvbN\\\\"
//...
}