# Защита веб-приложений (L7 и WAF)

> Останавливайте HTTP-флуд, перебор паролей и атаки OWASP Top 10 с помощью обратного прокси перед сайтом.

Source: https://docs.avenlith.com/ru/web-protection  
Category: Защита от DDoS  
Last updated: 2026-09-22

## Включение защиты

```bash
avenlith shield web create --domain shop.example.com --origin 203.0.113.24
avenlith shield web rule add shop.example.com --path "/login" --rate 20/min --action challenge
avenlith shield web rule add shop.example.com --country RU,TR,DE --action allow
avenlith shield web mode shop.example.com --under-attack on
```

Направьте DNS домена на адрес из панели. Avenlith терминирует TLS, анализирует каждый запрос и передаёт чистый трафик на ваш origin.

## Правила

- **Лимиты запросов** по пути, IP, стране или заголовку
- **Проверки** — невидимый JavaScript proof-of-work вместо капчи
- **Управляемые правила WAF** против SQL-инъекций, XSS, обхода путей и известных CVE
- **Оценка ботов** от 1 до 99, чтобы отличать людей, полезных ботов и парсеры

## Режим «под атакой»

Во время мощного HTTP-флуда режим проверяет каждого нового посетителя 5 секунд. Вернувшихся посетителей с валидной cookie это не затрагивает.

> **Warning:** > Разрешите на origin-сервере доступ только из диапазонов прокси Avenlith. Зная IP origin, атакующий может обойти защиту.
