← Документация WAF / custom-rules
Типовые сценарии использования
Следующие типичные сценарии показывают, как защитить веб-трафик ваших сайтов и приложений с помощью пользовательских правил:
- Пропуск трафика только с IP-адресов из allowlist
- Разрешение трафика поисковых ботов
- Разрешение трафика только из определённых стран
- Блокировка запросов Autodiscover Microsoft Exchange
- Блокировка запросов по attack score
- Блокировка трафика по географическому положению
- Блокировка трафика из определённых стран
- Создание правила последовательности в пользовательских правилах
- Челлендж для плохих ботов
- Настройка аутентификации по токену
- Освобождение партнёров от Hotlink Protection
- Челлендж для пользователя admin в JWT-клейме на основе attack score
- Требование определённого cookie
- Требование известных IP-адресов в административной зоне сайта
- Требование определённых HTTP-заголовков
- Требование определённых HTTP-портов
- Остановка атак R-U-Dead-Yet? (R.U.D.Y.)
- Обновление пользовательских правил для клиентов или партнёров