CLOUDFLARE
WORLD
LAB / 001
EDGE ONLINE FIELD GUIDE ↗
MENU
Optional lab
S04 / APPLICATION SECURITY

WAF

依 managed 與 custom rules 過濾 web application attack。

什麼時候用

public HTTP surface 需要阻擋 exploit pattern 與已知漏洞時。

在這個專案哪裡

可在 /api/* 前方加 managed rules;應用本身仍做 schema 驗證。

Selection question

要阻擋的是網路攻擊、應用漏洞、自動化濫用、資料外洩,還是供應鏈風險?

Cloudflare path

WAF
  ↓
Coverage: Optional lab
  ↓
可在 /api/* 前方加 managed rules;應用本身仍做 schema 驗證。

Evidence rule

只有 production 狀態表示本專案真的會經過該 binding 或 delivery layer。Lab、testnet 與 architecture 都不能被描述成已正式啟用;價格、限制與產品供應仍以最新官方文件為準。