INTEGRITY Dokumentace

Validační kontroly

Cloudflare provádí validační kontrolu u každého požadavku. Komponenta Validation se spouští před všemi ostatními bezpečnostními funkcemi, jako jsou vlastní pravidla nebo Managed Rules. Validační kontrola blokuje malformované požadavky, jako jsou útoky Shellshock, a požadavky s určitými vzory útoků v HTTP hlavičkách ještě předtím, než jakékoli allowlist logika se uplatní.

Logy událostí pro validační kontroly

Akce provedené komponentou Validation se zobrazují v Sampled logs v Security Events, spojené s Validation služby a bez ID pravidla. Logy událostí stažené přes API uvádějí jako zdroj Validation a akci jako drop když k tomuto chování dojde.

Následující příklad ukazuje požadavek zablokovaný komponentou Validation kvůli chybně formátovanému User-Agent HTTP hlavičku požadavku:

Sampled logs zobrazující příklad události validační kontroly

Ve staženém souboru JSON pro danou událost ruleId hodnota označuje detekovaný problém — v tomto případě šlo o útok Shellshock.

{
	"action": "drop",
	"ruleId": "sanity-shellshock",
	"source": "sanitycheck",
	"userAgent": "() { :;}; printf \\\\\"detection[%s]string\\\\\" \\\\\"TjcLLwVzBtLzvbN\\\\"
	//...
}