Защита веб-приложений (L7 и WAF)

Останавливайте HTTP-флуд, перебор паролей и атаки OWASP Top 10 с помощью обратного прокси перед сайтом.

Руководство1 мин чтенияОбновлено 22 сент. 2026 г..md
На этой странице

Включение защиты#

Shell
avenlith shield web create --domain shop.example.com --origin 203.0.113.24
avenlith shield web rule add shop.example.com --path "/login" --rate 20/min --action challenge
avenlith shield web rule add shop.example.com --country RU,TR,DE --action allow
avenlith shield web mode shop.example.com --under-attack on

Направьте DNS домена на адрес из панели. Avenlith терминирует TLS, анализирует каждый запрос и передаёт чистый трафик на ваш origin.

Правила#

  • Лимиты запросов по пути, IP, стране или заголовку
  • Проверки — невидимый JavaScript proof-of-work вместо капчи
  • Управляемые правила WAF против SQL-инъекций, XSS, обхода путей и известных CVE
  • Оценка ботов от 1 до 99, чтобы отличать людей, полезных ботов и парсеры

Режим «под атакой»#

Во время мощного HTTP-флуда режим проверяет каждого нового посетителя 5 секунд. Вернувшихся посетителей с валидной cookie это не затрагивает.

Была ли страница полезной?

Нужна помощь?

Наши инженеры отвечают на заявки 24/7 — среднее время первого ответа 7 минут.

Написать в поддержку