Настройка Web Application Firewall, GeoIP фильтрации, Rate Limiting и списков IP.
| Правило | Описание | Уровень |
|---|---|---|
| SQL Injection | Блокировка SQL инъекций в URL, теле запроса и заголовках | critical |
| XSS (Cross-Site Scripting) | Защита от межсайтового скриптинга | high |
| Path Traversal | Блокировка попыток выхода за пределы директории (../, etc) | high |
| Remote File Inclusion | Защита от включения удалённых файлов | critical |
| Command Injection | Блокировка выполнения системных команд | critical |
| Protocol Attacks | Защита от атак на уровне протокола HTTP | medium |
| Scanner Detection | Блокировка известных сканеров уязвимостей | medium |
| Bad Bots | Блокировка вредоносных ботов по User-Agent | low |
Web Application Firewall (WAF) — это защитный слой между вашим сайтом и интернетом. Он анализирует каждый HTTP запрос и блокирует вредоносные.
1. Запрос поступает на наш сервер
2. WAF анализирует URL, заголовки, тело запроса
3. Сравнивает с базой из 75+ правил
4. Блокирует или пропускает запрос
5. Логирует результат
Возможность блокировать или разрешать трафик на основе географического расположения посетителя.
1. Откройте настройки домена
2. Перейдите в раздел "GeoIP"
3. Выберите режим (Whitelist/Blacklist)
4. Добавьте страны
5. Сохраните
Важно: GeoIP определение основано на базе MaxMind GeoIP2 и обновляется еженедельно.
Ограничение количества запросов с одного IP адреса за определённый период времени.
Умный rate limiting учитывает поведение пользователя и не блокирует легитимных посетителей даже при превышении лимита.
IP адреса и диапазоны, которые всегда пропускаются без проверок.
Что можно добавить:
IP адреса и диапазоны, которые всегда блокируются.
1. Откройте настройки домена
2. Перейдите в раздел "IP Lists"
3. Выберите вкладку Whitelist или Blacklist
4. Добавьте IP или диапазон
5. Укажите причину (опционально)
6. Сохраните
Whitelist > Blacklist > WAF правила > Rate Limiting
TrafficVeil автоматически добавляет в blacklist IP, которые:
Можно импортировать списки IP из текстового файла (один IP на строку).