اطلاعیه کلودفلر
Cloudflare یک فایروال رایگان را اعلام کرد که بسیاری از اکسپلویت های رایج را مسدود می کند.
کلودفلر فایروال رایگان وب اپلیکیشن را اعلام کرد که برنامه کاربردی وب WAF را به صورت رایگان به مشترکین این طرح رایگان ارائه می دهد
بدین صورت دسترسی به رابط کاربری WAF را فراهم می کند که دارای یک مجموعه قوانین است که می تواند برای مسدود کردن خودکار تهدیدات شناخته شده استفاده شود.
مجموعه قوانین رایگان مدیریت شده در برابر شبکه Cloudflare آزمایش شده است و به کاربران رایگان اجازه می دهد فایروال خود را فعال کرده و فوراً از مزایای فایروال بهرهمند شوند.
از آنجایی که این شرایط وضع شده یک مجموعه قوانین مدیریت شده است، کاربران رایگان از بهروزرسانیهایی بهره میبرند تا سایتهایشان در برابر تهدیدات امنیتی جدید محافظت شود.
لایه رایگان فایروال مخصوصاً برای محافظت از وب سایت های وردپرس تنظیم شده است زیرا در برابر سوء استفاده های رایج وردپرس محافظت می کند.
Cloudflare WAF
Cloudflare WAF یک فایروال کاربردی است که ترافیک وب ورودی از اینترنت به وب سایت را نظارت می کند و به طور خودکار هر ترافیکی را که به عنوان یک عامل مخرب شناسایی شود را مسدود می کند.
این فایروال از یک مجموعه قوانین استفاده می کند که مجموعه ای از الگوها و سیگنال هایی است که به دنبال آن می گردد تا ترافیک مخرب را شناسایی شوند و آن را فیلتر کند.
مجموعه قوانین مدیریت شده رایگان کلودفلر
Free Cloudflare WAF با یک مجموعه قوانین مدیریت شده ارائه می شود که برای جلوگیری از حملات مخرب و با آسیب پذیری متداول طراحی شده است.
این مجموعه قوانین مدیریت شده شامل قوانین از پیش پیکربندی شده است که به کاربر اجازه می دهد فایروال را مستقر کند و آن را آماده بازرسی و مسدود کردن بازدیدهای مخرب کند.
مزیت مجموعه قوانین مدیریت شده این است که فایروال آماده استقرار و با حداقل پیکربندی از طرف کاربر است.
با توجه به نکات مهم برای جلوگیری از هک شدن سایت و استفاده درست از افزونه های امنیتی، از آسیب دیدن سایت خود جلوگیری میکنید.
مجموعه قوانین رایگان وضع شده توسط Cloudflare
این شرایط و قوانین برای کاهش آسیب پذیری های تأثیرگذار زیاد و گسترده طراحی شده است.
قوانین برای استقرار در اکثر برنامه ها ایمن هستند. اگر مجموعه قوانین مدیریت شده Cloudflare را برای سایت خود تنظیم کرده اید، نیازی به استقرار این مجموعه قوانین مدیریت شده ندارید.
مجموعه قوانین رایگان مدیریت شده هر زمان که تهدیدی با دامنه وسیع ظاهر شود، میتواند بسیاری از وب سایت ها را تحت تأثیر قرار دهد سریعا به روزرسانی می شود. این یک تغییر بزرگ است که می تواند تا حد زیادی به کاهش اثرات حملات هکری جدید کمک کند.
مجموعه قوانین از باگ امنیتی سرور Shellshock محافظت میکند، آسیبپذیریهای Log4J را مسدود میکند و از وبسایتهای وردپرس در برابر آسیبپذیریها و حملاتی که در وردپرس رایج است محافظت میکند.
دسترسی به رابط کاربری فایروال Cloudflare
Cloudflare سطح رایگان دسترسی کاربران به رابط کاربری فایروال را فراهم کرده است. بدین ترتیب به کمک یک داشبرد صاحبان وب سایت می توانند فایروال خود را مدیریت کنند.
داشبورد به کاربران این امکان را می دهد که فایروال خود را تغییر دهند و همچنین اقدامات انجام شده توسط فایروال را از طریق برگه Security Overview نظارت کنند.
کاربران رایگان می توانند کارهای زیر را در داشبورد انجام دهند:
نادیده گرفتن همه قوانین برای LOG یا اقدامات دیگر.
نادیده گرفتن قوانین خاص فقط برای LOG یا از این قبل اقدامات.
غیرفعال کردن کامل مجموعه قوانین یا هر قانون خاص.