← Документация WAF / tools
Проверки валидации
Cloudflare выполняет проверку валидации для каждого запроса. Компонент Validation выполняется раньше всех остальных функций безопасности, таких как пользовательские правила или Managed Rules. Проверка валидации блокирует некорректно сформированные запросы, например атаки Shellshock, и запросы с определёнными шаблонами атак в HTTP-заголовках до любых allowlist выполняется соответствующая логика.
Журналы событий для проверок валидации
Действия, выполненные компонентом Validation, отображаются в Sampled logs в Security Events, связанные с Validation сервисом и без идентификатора правила. Журналы событий, выгруженные через API, показывают источник как Validation и действием drop при возникновении такого поведения.
Следующий пример показывает запрос, заблокированный компонентом Validation из-за некорректного User-Agent (HTTP-заголовок запроса):
В скачанном JSON-файле события поле ruleId указывает на обнаруженную проблему — в данном случае это была атака Shellshock.
{
"action": "drop",
"ruleId": "sanity-shellshock",
"source": "sanitycheck",
"userAgent": "() { :;}; printf \\\\\"detection[%s]string\\\\\" \\\\\"TjcLLwVzBtLzvbN\\\\"
//...
}