Que es el WAF de Cloudflare

El WAF (Web Application Firewall) de Cloudflare es un conjunto de reglas que analiza el trafico HTTP/HTTPS en busca de patrones de ataque conocidos antes de que lleguen al servidor de origen. Bloquea automaticamente ataques como inyeccion SQL, Cross-Site Scripting (XSS), ataques contra WordPress y otros vectores comunes.

Reglas del WAF gratuito de Cloudflare

Conjunto de reglasQue bloqueaPlan requerido
Reglas gestionadas gratuitasOWASP Top 10 basicoGratuito
Cloudflare Managed RulesAtaques conocidos con firmas actualizadasPro ($20/mes)
Reglas de WordPressAtaques especificos contra instalaciones WPPro ($20/mes)

Configurar reglas personalizadas en el WAF gratuito

  1. Ir a Seguridad > WAF en el panel de Cloudflare.
  2. Crear una regla personalizada que bloquee solicitudes con patrones de ataque especificos.
  3. Ejemplo de regla basica: Bloquear acceso a wp-login.php desde IPs no conocidas.
# Regla de ejemplo para bloquear acceso a wp-login.php
# desde IPs con reputacion maliciosa:
# Campo: URI Path
# Operador: equals
# Valor: /wp-login.php
# Y: Threat Score mayor de 10
# Accion: Block

El WAF de Cloudflare trabaja en conjunto con el ModSecurity activo en los servidores de WebHosting MX para una proteccion en dos capas. Visita webhosting.mx.

¿Le ha resultado útil esta respuesta? 0 Los usuarios encontraron esto útil (0 Votos)