← Dokumentace WAF / tools
Validační kontroly
Cloudflare provádí validační kontrolu u každého požadavku. Komponenta Validation se spouští před všemi ostatními bezpečnostními funkcemi, jako jsou vlastní pravidla nebo Managed Rules. Validační kontrola blokuje malformované požadavky, jako jsou útoky Shellshock, a požadavky s určitými vzory útoků v HTTP hlavičkách ještě předtím, než jakékoli allowlist logika se uplatní.
Logy událostí pro validační kontroly
Akce provedené komponentou Validation se zobrazují v Sampled logs v Security Events, spojené s Validation služby a bez ID pravidla. Logy událostí stažené přes API uvádějí jako zdroj Validation a akci jako drop když k tomuto chování dojde.
Následující příklad ukazuje požadavek zablokovaný komponentou Validation kvůli chybně formátovanému User-Agent HTTP hlavičku požadavku:
Ve staženém souboru JSON pro danou událost ruleId hodnota označuje detekovaný problém — v tomto případě šlo o útok Shellshock.
{
"action": "drop",
"ruleId": "sanity-shellshock",
"source": "sanitycheck",
"userAgent": "() { :;}; printf \\\\\"detection[%s]string\\\\\" \\\\\"TjcLLwVzBtLzvbN\\\\"
//...
}