INTEGRITY Dokumentace

Jak fungují kontroly odhalených přihlašovacích údajů

Pravidla WAF mohou zahrnovat kontrolu odhalených přihlašovacích údajů. Pokud je v daném pravidle zapnuta, kontrola odhalených přihlašovacích údajů proběhne při shodě s výrazem pravidla (tedy když se výraz pravidla vyhodnotí jako true).

V tomto okamžiku WAF vyhledá dvojici uživatelské jméno/heslo z požadavku v databázi veřejně dostupných ukradených přihlašovacích údajů. Když jsou výraz pravidla i kontrola odhalených přihlašovacích údajů pravdivé, dojde ke shodě pravidla a Cloudflare provede akci nakonfigurovanou v pravidle.

Příklad

Například následující pravidlo odpovídá POST požadavky na /login.php URI, když Cloudflare vyhodnotí odeslané přihlašovací údaje jako dříve odhalené:

Pravidlo č. 1

Výraz pravidla:
http.request.method == "POST" and http.request.uri == "/login.php"

Kontrola odhalených přihlašovacích údajů s následující konfigurací:

  • Výraz pro uživatelské jméno: http.request.body.form["user_id"]
  • Výraz pro heslo: http.request.body.form["password"]

Akce: Interactive Challenge

Když dojde ke shodě výše uvedeného pravidla a Cloudflare detekuje odhalené přihlašovací údaje, WAF uživateli předloží challenge.