跳转到内容
搜索文档

Cloudflare Web 应用防火墙

最后更新 查看 MarkdownAgent 设置

获得漏洞自动防护,并灵活创建自定义规则。

Available on all plans

Cloudflare Web Application Firewall(Cloudflare WAF)会检查传入的 Web 和 API 请求,并根据称为 ruleset 的规则集过滤不需要的流量。WAF 使用 Rules language——一种灵活的表达式语法,可让你按 IP 地址、URL 路径、标头和正文内容等请求属性过滤流量。

查看快速入门。


功能

自定义规则

创建自定义规则,保护网站和 API 免受恶意请求。你还可在自定义规则中使用 WAF 攻击评分 和 恶意文件上传检测 等高级能力。

速率限制规则

为匹配表达式的入站请求定义速率限制,并设置触发阈值时的处理动作。

托管规则

启用预配置的托管规则集可立即获得防护能力。规则集会定期更新,并支持零日漏洞相关风险的高级防护。

账户级配置
Enterprise-only

创建规则集并部署到多个 Enterprise Zone。

安全事件

通过可视化界面查看已缓解的请求(规则命中)。可基于采样日志进一步定制安全配置。

安全分析

显示所有入站 HTTP 请求的信息,包括未受安全措施影响的请求。

可用性

功能 Free Pro Business Enterprise
攻击评分 否 否 是 是
泄露凭据检测 是(一个字段) 是 是 是
恶意文件上传检测 否 否 否 付费附加项
应用 AI 安全 否 否 否 付费附加项
自定义规则 是 是 是 是
速率限制规则 是(一条规则) 是 是 是
高级速率限制 否 否 否 付费附加项
WAF 托管规则 仅免费托管规则集 是 是 是
敏感数据检测(SDD) 否 否 否 是
账户级 WAF 配置 否 否 否 是
自定义列表 是 是 是 是
托管 IP 列表 否 否 否 是
邮箱地址混淆 是 是 是 是
防盗链保护 是 是 是 是
替换不安全 JS 库 是 是 是 是
IP 访问规则 是 是 是 是
用户代理阻止(User Agent) 是 是 是 是
区域锁定(Zone Lockdown) 是 是 是 是
安全分析(区域) 是 是 是 是
安全分析(账户) 否 否 是 是
安全事件 是(仅采样日志) 是 是 是
安全事件告警 否 否 是 是
高级安全事件告警 否 否 否 是

下表汇总了各 Cloudflare 计划可用的功能。更多详情请参阅各功能的文档。


相关产品

DDoS 防护

Cloudflare DDoS 防护可保护网站、应用和整个网络,同时确保合法流量性能不受影响。

客户端安全

客户端安全(Client-side security,原 Page Shield)是一套全面的客户端安全解决方案,用于保障网站访客浏览器环境的安全。

Bots

Cloudflare bot 解决方案可识别并缓解自动化流量,保护域名免受恶意 bot 侵害。

这篇文档对您有帮助吗?