← Документация WAF / managed-rules / check-for-exposed-credentials
Как работают проверки скомпрометированных учётных данных
Правила WAF могут включать проверку скомпрометированных учётных данных. Если она включена в правиле, проверка выполняется при совпадении выражения правила (то есть когда выражение правила принимает значение true).
На этом этапе WAF сверяет пару имя пользователя/пароль из запроса с базой данных общедоступных украденных учётных данных. Когда и выражение правила, и проверка скомпрометированных учётных данных истинны, происходит совпадение правила, и Cloudflare выполняет действие, настроенное в правиле.
Пример
Например, следующее правило совпадает с POST запросов к /login.php URI, когда Cloudflare определяет, что отправленные учётные данные ранее фигурировали в утечках:
Правило #1
Выражение правила:
http.request.method == "POST" and http.request.uri == "/login.php"
Проверка скомпрометированных учётных данных со следующей конфигурацией:
- Выражение имени пользователя:
http.request.body.form["user_id"]
- Выражение для пароля:
http.request.body.form["password"]
Действие: Interactive Challenge
При совпадении с приведённым выше правилом и обнаружении Cloudflare скомпрометированных учётных данных WAF показывает пользователю челлендж.