Zum Inhalt springen

CDN WAF-Regelsammlung

Zuletzt aktualisiert am

Die Web Application Firewall von STACKIT CDN nutzt das OWASP Core Rule Set (CRS), um generischen Schutz gegen ein breites Spektrum von Angriffen zu bieten, einschließlich der OWASP Top 10, bei minimalen Fehlalarmen.

Regeln werden in Request-Regeln (Prüfung des eingehenden Traffics) und Response-Regeln (Prüfung des ausgehenden Traffics zur Verhinderung von Datenlecks) unterteilt.

Diese Regeln prüfen eingehende Client-Anfragen, um böswillige Absichten zu erkennen und zu blockieren, bevor sie Ihren Origin erreichen.

Erzwingt HTTP-Methoden-Richtlinien, um sicherzustellen, dass nur zugelassene Methoden (z. B. GET, POST) verwendet werden.

Identifiziert und blockiert bekannte Sicherheitstools, Schwachstellen-Scanner und Crawler.

Zielt auf Angriffe ab, die das HTTP-Protokoll ausnutzen, wie Request Smuggling und Header Injection.

Validiert multipart/form-data-Anfragen, die häufig für Datei-Uploads verwendet werden.

Verhindert, dass Angreifer über Path Traversal auf sensible Dateien auf dem Server zugreifen.

Blockiert Versuche, schädlichen Remote-Code innerhalb der Anwendung einzubinden und auszuführen.

Schützt vor der Ausführung beliebiger Systembefehle (Unix/Windows-Shell) auf dem Origin-Server.

Spezifische Schutzmaßnahmen für PHP-basierte Anwendungen, die auf Script-Injections und Konfigurationsänderungen abzielen.

Regelgruppe: 934 – Generische Anwendungsangriffe

Abschnitt betitelt „Regelgruppe: 934 – Generische Anwendungsangriffe“

Deckt eine Vielzahl moderner Anwendungsangriffe ab, darunter Node.js-Injection, SSRF und Prototype Pollution.

Erkennt Skripte, die in Webseiten eingeschleust werden, um im Browser des Endbenutzers ausgeführt zu werden.

Umfassender Schutz gegen SQL-Injection-Versuche, einschließlich Blind SQLi und datenbankspezifischer Payloads.

Verhindert, dass Angreifer Benutzersitzungen kapern, indem sie eine bekannte Session-ID erzwingen.

Zielt auf Java-spezifische Schwachstellen ab, einschließlich Serialisierungsangriffe und Log4shell.

Diese Regeln prüfen den ausgehenden Traffic von Ihrem Origin, um zu verhindern, dass sensible Informationen an Benutzer oder Angreifer weitergegeben werden.

Blockiert Antworten, die Verzeichnislisten, Quellcode oder Anwendungsfehlermeldungen enthalten.

Verhindert, dass datenbankspezifische Fehlermeldungen Ihre Backend-Architektur offenlegen.

Blockiert die Offenlegung von Java-Quellcode oder Stack Traces.

Verhindert die Offenlegung von PHP-Quellcode oder internen Informationen.

Zielt auf Informationsoffenlegungen ab, die spezifisch für Microsoft Internet Information Services (IIS) sind.

Erkennt Muster, die mit gängigen Web Shells (Backdoors) verbunden sind und Remote-Administration ermöglichen.