INTEGRITY Документация

Как работают проверки скомпрометированных учётных данных

Правила WAF могут включать проверку скомпрометированных учётных данных. Если она включена в правиле, проверка выполняется при совпадении выражения правила (то есть когда выражение правила принимает значение true).

На этом этапе WAF сверяет пару имя пользователя/пароль из запроса с базой данных общедоступных украденных учётных данных. Когда и выражение правила, и проверка скомпрометированных учётных данных истинны, происходит совпадение правила, и Cloudflare выполняет действие, настроенное в правиле.

Пример

Например, следующее правило совпадает с POST запросов к /login.php URI, когда Cloudflare определяет, что отправленные учётные данные ранее фигурировали в утечках:

Правило #1

Выражение правила:
http.request.method == "POST" and http.request.uri == "/login.php"

Проверка скомпрометированных учётных данных со следующей конфигурацией:

  • Выражение имени пользователя: http.request.body.form["user_id"]
  • Выражение для пароля: http.request.body.form["password"]

Действие: Interactive Challenge

При совпадении с приведённым выше правилом и обнаружении Cloudflare скомпрометированных учётных данных WAF показывает пользователю челлендж.