Web 应用程序面临来自 SQL 注入、跨站脚本 (XSS) 和其他开放 Web 应用程序安全项目 (OWASP) Top 10 漏洞的持续威胁。Cloudflare WAF 托管规则集自动阻止这些攻击,而速率限制可防止暴力滥用。
获得免受漏洞攻击的自动保护,并创建您自己的自定义规则。了解有关 WAF 的更多信息。
- 托管规则集 - 涵盖 OWASP Top 10 和新兴威胁的预配置规则,由 Cloudflare 更新
- 零日保护 - 随着新漏洞的发现,规则会更新,您无需采取任何行动
- 自定义规则 - 根据任何请求属性(包括标头、cookie 和 IP 信誉)阻止或质询请求
基于灵活的匹配条件限制请求速率。了解有关速率限制的更多信息。
- 速率限制 - 通过灵活的每个端点请求限制来防止暴力攻击和应用程序编程接口 (API) 滥用
有关特定于机器人流量的自定义规则和速率限制模式,请参阅在允许合法流量的同时阻止恶意机器人(Free、Pro 和 Business)。