cdn cloudflare - ghdrako/doc_snipets GitHub Wiki


tags:

Cdn cloudflare

Cloudflare daje w jednym miejscu m.in.:

  • CDN,
  • DNS,
  • ochronΔ™ DDoS,
  • reverse proxy,
  • TLS/SSL,
  • WAF,
  • caching,
  • Workers / edge computing,
  • Tunnel,
  • Pages,
  • R2, podstawowe usΕ‚ugi dostΔ™pne za darmo.

WAF (Web Application Firewall) to zapora sieciowa przeznaczona specjalnie do ochrony aplikacji webowych.

NajproΕ›ciej:

Internet
   β”‚
   β”‚ ΕΌΔ…danie HTTP/HTTPS
   β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚     WAF      β”‚  ← sprawdza ΕΌΔ…danie
β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”˜
       β”‚
       β”‚ jeΕ›li OK
       β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚   aplikacja  β”‚
β”‚   / API       β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

WAF analizuje np.:

GET /users?id=123

i próbuje rozpoznać, czy żądanie nie jest atakiem.

PrzykΕ‚adowo blokuje

SQL Injection:

GET /users?id=1' OR '1'='1

XSS:

<script>alert('hack')</script>

prΓ³by wykorzystania podatnych endpointΓ³w, nietypowe payloady, skanowanie aplikacji itd.

Może też robić rate limiting, np.:

IP 1 β†’ 1000 requestΓ³w/s
          ↓
        WAF
          ↓
      BLOCK
⚠️ **GitHub.com Fallback** ⚠️