跳转到内容
搜索文档

应用程序安全

最后更新 查看 MarkdownAgent 设置

保护您的网站或应用程序免受攻击、机器人和滥用的侵害。Cloudflare 的应用程序安全(也称为 Web Application Firewall 或 WAF)可阻止 SQL 注入、XSS 和 OWASP Top 10 漏洞。DDoS Protection 自动缓解大容量和应用程序层攻击。Bot Security 使用机器学习对每个请求进行评分。API Shield 根据您的 OpenAPI 规范验证 API 流量。Client-side security 监控第三方脚本的恶意行为。

架构模式

Web 应用程序安全

保护网站或 Web 应用程序免受常见攻击:

  • SSL/TLS 加密访问者和 Cloudflare 之间的所有流量
  • Security rules 托管规则集可阻止 SQL 注入、XSS 和 OWASP Top 10 漏洞
  • DDoS Protection 自动缓解大容量和应用程序层攻击
  • Bot Security 对每个请求进行评分并阻止自动化威胁

API 安全

使用模式强制和身份验证来保护应用程序编程接口 (API) 端点:

  • API Shield 根据您的 OpenAPI 规范验证请求
  • Rate Limiting 通过每个端点的请求限制来防止滥用
  • mTLS 使用双向 TLS 证书对已知客户端进行身份验证

客户端防御

保护访问者免受在浏览器中执行的威胁的侵害:

  • Client-side security 监控页面上加载的第三方脚本
  • Turnstile 使用保护隐私的质询取代表单上的 CAPTCHA
  • 内容安全规则 阻止来自已知恶意来源的请求

先决条件

  • 一个 Cloudflare 账户
  • 一个添加到 Cloudflare的域。此用例中的所有解决方案都要求您的域的 DNS 记录通过 Cloudflare 代理,以便流量在到达您的源站之前经过 Cloudflare 的网络。

相关资源

这篇文档对您有帮助吗?