Правила WAF, режимы работы, настройка чувствительности и исключения.
WAF — это набор правил для защиты веб-приложений от атак.
WAF TrafficVeil защищает от всех уязвимостей OWASP Top 10:
1. Broken Access Control
2. Cryptographic Failures
3. Injection
4. Insecure Design
5. Security Misconfiguration
6. Vulnerable Components
7. Authentication Failures
8. Data Integrity Failures
9. Logging Failures
10. SSRF
75+ правил постоянно обновляются.
WAF отключён. Все запросы проходят без проверки.
WAF работает, но не блокирует — только логирует.
WAF активно блокирует вредоносные запросы.
Подозрительные запросы проходят проверку:
1. Настройки домена → Безопасность → WAF
2. Выберите режим
3. Сохраните
1. Simulate → смотрите логи 24-48 часов
2. Block → включите блокировку
3. Добавьте исключения при false positives
Можно настроить уровень для каждого правила отдельно.
Иногда легитимные запросы блокируются WAF (false positives). Исключения позволяют их пропускать.
Отключить WAF для конкретного URL:
Отключить WAF для IP:
Отключить конкретное правило:
Исключить параметр из проверки:
1. Найдите заблокированный запрос в логах
2. Скопируйте Rule ID
3. Настройки → WAF → Исключения
4. Добавьте исключение
```
SecRule REQUEST_URI "@contains /admin"
"id:100001,
phase:1,
deny,
msg:'Admin access blocked'"
```
Блокировать доступ к .git:
```
SecRule REQUEST_URI "@contains /.git" "id:100002,deny"
```