Защита веб-приложений (L7 и WAF)
Останавливайте HTTP-флуд, перебор паролей и атаки OWASP Top 10 с помощью обратного прокси перед сайтом.
На этой странице
Включение защиты#
Shell
avenlith shield web create --domain shop.example.com --origin 203.0.113.24
avenlith shield web rule add shop.example.com --path "/login" --rate 20/min --action challenge
avenlith shield web rule add shop.example.com --country RU,TR,DE --action allow
avenlith shield web mode shop.example.com --under-attack on
Направьте DNS домена на адрес из панели. Avenlith терминирует TLS, анализирует каждый запрос и передаёт чистый трафик на ваш origin.
Правила#
- Лимиты запросов по пути, IP, стране или заголовку
- Проверки — невидимый JavaScript proof-of-work вместо капчи
- Управляемые правила WAF против SQL-инъекций, XSS, обхода путей и известных CVE
- Оценка ботов от 1 до 99, чтобы отличать людей, полезных ботов и парсеры
Режим «под атакой»#
Во время мощного HTTP-флуда режим проверяет каждого нового посетителя 5 секунд. Вернувшихся посетителей с валидной cookie это не затрагивает.
Была ли страница полезной?
Нужна помощь?
Наши инженеры отвечают на заявки 24/7 — среднее время первого ответа 7 минут.