← Документация WAF / detections / application-profiles
Начало работы
Создайте обученный Schema Profile для одной операции. Затем просмотрите его обнаружения, прежде чем настраивать митигацию.
Проверка требований к обучению
Cloudflare обучает профили еженедельно на подходящем трафике за предыдущие семь дней. Только запросы, получившие 2xx ответ.
Операции нужно 1 000 подходящих запросов для порога обучения полям. Для порога обучения границам нужно 10 000 подходящих запросов.
После достижения порога изучения полей Cloudflare может изучать поля запросов. После достижения порога изучения границ Cloudflare может изучать ограничения, такие как числовые диапазоны и длины строк.
Первый профиль появляется после следующего еженедельного запуска обучения. Это может занять до семи дней после достижения соответствующего порога.
Обучение и просмотр профиля
-
В дашборде Cloudflare перейдите в Web Assets > Операции.
Перейдите в Веб-ресурсы ↗ -
Выберите обнаруженную операцию или добавить вручную. Операция определяется HTTP-методом, шаблоном имени хоста и шаблоном пути.
-
В контекстном меню операции выберите Изучение профиля. Обнаружение (Discovery) и ручное создание не запускают профилирование.
-
Дайте Cloudflare собрать достаточный объём подходящего трафика.
-
В контекстном меню операции выберите View details. Просмотрите изученную схему в разделе Обзор безопасности.
-
В Security > Analytics, откройте Profile Analysis. Просматривайте временные ряды запросов на соответствие профилю и нарушения.
Перейдите в Analytics ↗ -
Изучите выборочные логи (sampled logs), чтобы просмотреть причины нарушений.
-
После анализа репрезентативного боевого трафика создайте Custom Rule.
-
Ограничьте правило нужным именем хоста, путём или операцией. Затем выберите действие реагирования.
После того как профиль становится доступен, Cloudflare выполняет постоянно активное обнаружение. Без пользовательского правила (Custom Rule) меры к запросам не применяются.
Если изученная схема не появляется, убедитесь, что вы выбрали Изучение профиля. Возможно, Cloudflare ещё накапливает достаточный подходящий трафик.
Подробности об обучении и его ограничениях см. в Schema Profiles.
Использование загруженной схемы
Если у вас есть схема OpenAPI, загрузите её через Валидация схемы. Загруженные схемы формируют обнаружения через cf.schema_validation.uploaded.violated.
Справочник API Shield охватывает форматы загрузки, требования OpenAPI, настройку API, конфигурацию Terraform и ограничения.