For AI agents: the complete documentation index is available at /llms.txt, the full documentation bundle is available at /llms-full.txt, and this page is available as Markdown at /glossary/waf.md.
DANGER

本页由 AI 工具参考代码编写,尚未经过人工审核,内容仅供参考。如果无法解决问题或需要协助部署,可邮箱联系:kuohu@getastra.cn

WAF(Web 应用防火墙)

通俗解释

WAF 就是网站的保安。它站在你的网站前面,检查每个访问请求,把坏人挡在外面。比如有人想用 SQL 注入攻击你的数据库,WAF 会拦截这个请求。

Cloudflare 提供免费的 WAF 服务,AstraSchedule 外网部署方案使用它来保护后端 API。

专业解释

WAF(Web Application Firewall,Web 应用防火墙)是一种安全产品,通过过滤和监控 HTTP 流量来保护 Web 应用。

主要功能:

  • SQL 注入防护:拦截恶意 SQL 语句
  • XSS 防护:过滤跨站脚本攻击
  • CC 攻击防护:限制请求频率
  • Bot 管理:识别和拦截恶意爬虫

常见配置:

  • 托管规则:Cloudflare/阿里云预置的规则集
  • 自定义规则:根据业务需求定制
  • 速率限制:限制单 IP 请求频率
  • 白名单:信任的 IP 或路径跳过检查

在 AstraSchedule 中,WAF 可能误拦截正常请求(如 API 调用),需要在 Cloudflare 控制台调整规则。