← Dokumentace WAF / custom-rules / use-cases
Zastavení útoků R-U-Dead-Yet? (R.U.D.Y.)
Útoky R-U-Dead-Yet (R.U.D.Y.) dosahují odepření služby (DoS) odesíláním dlouhých formulářových polí. Pomocí vlastních pravidel můžete tyto útoky zastavit blokováním požadavků, které nemají legitimní session cookie.
Tento příklad kombinuje tři výrazy k cílení na HTTP POST požadavky, které neobsahují legitimní ověřenou session cookie:
-
První výraz používá
http.request.uri.pathk zacílení na cesty, které chcete před R.U.D.Y. zabezpečit:http.request.uri.path matches "(comment|conversation|event|poll)/create" -
Druhé používá regulární výraz pro shodu s formátem legitimního
auth_sessioncookie.notoperátor cílí na požadavky, kde tato cookie nemá správný formát:not http.cookie matches "auth_session=[0-9a-zA-Z]{32}-[0-9]{10}-[0-9a-z]{6}" -
Třetí výraz cílí na HTTP
POSTpožadavky:http.request.method eq "POST"
K vygenerování finálního vlastní pravidlo výraz pro tento příklad, tři výrazy jsou spojeny do složeného výrazu pomocí and operátor. Když HTTP POST požadavek na kteroukoli ze zadaných URI neobsahuje správně formátovaný auth_session cookie, Cloudflare požadavek zablokuje:
-
When incoming requests match:
Použijte editor výrazů:
(http.request.method eq "POST" and http.request.uri.path matches "(comment|conversation|event|poll)/create" and not http.cookie matches "auth_session=[0-9a-zA-Z]{32}-[0-9]{10}-[0-9a-z]{6}") -
Then take action: Block