Атаки на базу и вредный код
WAF ищет признаки SQL-инъекций и XSS в адресе страницы и проверяемых заголовках.
Защита от опасных запросов
WAF ищет в адресе страницы признаки атаки и может остановить запрос до сервера. Поля форм и JSON он не проверяет.
Кому подходит
Что проверяет GUJ
Правила проверяют адрес страницы, cookie, название браузера или программы и адрес предыдущей страницы.
WAF ищет признаки SQL-инъекций и XSS в адресе страницы и проверяемых заголовках.
WAF ищет в адресе признаки попыток открыть файлы сервера или выполнить команду.
WAF может остановить запрос, если в адресе есть внутренний адрес или данные сессии.
Что делает GUJ
WAF может заблокировать запрос до того, как он попадёт на сервер сайта
WAF может блокировать запросы к известным адресам файлов настроек, резервных копий и служебных файлов
В панели можно включить каждую проверку отдельно
Подключение
Включите нужные виды проверок, затем откройте важные страницы сайта и убедитесь, что они работают.
Запросы должны проходить через защитный IP, иначе WAF их не увидит.
Выберите виды опасных запросов, которые нужно блокировать для сайта или API.
После сохранения проверьте поиск, кабинет, ссылки с параметрами и внешние сервисы.
Если WAF мешает одному рабочему адресу, добавьте для него точное исключение WAF. Отдельные условия доступны на тарифе с правилами.
Примеры
WAF сравнивает путь страницы с известными адресами служебных файлов
WAF сравнивает адрес страницы и его параметры с включёнными правилами
Основные виды проверок можно включить в панели GUJ
Частые вопросы
WAF блокирует отдельные запросы с признаками SQL-инъекций и XSS в адресе страницы, cookie, названии браузера или программы и адресе предыдущей страницы. Поля формы и JSON он не проверяет, а ошибки в коде сайта не исправляет.
Да, если API работает через домен или поддомен по HTTP/HTTPS. Известный внешний сервис пропускайте по постоянному IP или секретному ключу в запросе. Отдельные условия для адресов доступны на тарифе с правилами.
Выключайте недавно включённые проверки по одной, чтобы найти причину. Затем добавьте для этого адреса точное исключение WAF в разделе «Ограничения доступа». Остальные проверки оставьте включёнными.
Anti-DDoS ограничивает число запросов с одного IP за минуту. Antibot проверяет новые браузеры. WAF ищет признаки атак в адресе страницы, cookie, названии браузера или программы и адресе предыдущей страницы.
Добавьте домен, включите нужные проверки и откройте важные страницы, чтобы убедиться, что правила не мешают работе.