DANGER
本页由 AI 工具参考代码编写,尚未经过人工审核,内容仅供参考。如果无法解决问题或需要协助部署,可邮箱联系:kuohu@getastra.cn
WAF(Web 应用防火墙)
通俗解释
WAF 就是网站的保安。它站在你的网站前面,检查每个访问请求,把坏人挡在外面。比如有人想用 SQL 注入攻击你的数据库,WAF 会拦截这个请求。
Cloudflare 提供免费的 WAF 服务,AstraSchedule 外网部署方案使用它来保护后端 API。
专业解释
WAF(Web Application Firewall,Web 应用防火墙)是一种安全产品,通过过滤和监控 HTTP 流量来保护 Web 应用。
主要功能:
- SQL 注入防护:拦截恶意 SQL 语句
- XSS 防护:过滤跨站脚本攻击
- CC 攻击防护:限制请求频率
- Bot 管理:识别和拦截恶意爬虫
常见配置:
- 托管规则:Cloudflare/阿里云预置的规则集
- 自定义规则:根据业务需求定制
- 速率限制:限制单 IP 请求频率
- 白名单:信任的 IP 或路径跳过检查
在 AstraSchedule 中,WAF 可能误拦截正常请求(如 API 调用),需要在 Cloudflare 控制台调整规则。