Cloudflare Worldedge community field guide

回顧版月刊 / 2024-04

WAF:封鎖前先觀察規則

Managed 與 custom rules 需要 scope、evidence、exceptions 與 rollback,不只有 action。

期號
04 / 32
首次發布
來源查核
檔案誠信

月份代表課程編排位置;本文首次發布於 2026-08-10,不冒充歷史發布紀錄或過往活動。

01 / DECISION

何時值得加入這個 primitive

已知攻擊類型使用 managed rules;應用特定 invariant 則使用範圍精準的 custom expression。

02 / ARCHITECTURE

建立最小且站得住腳的路徑

先使用 log 或 challenge mode,檢查 matched traffic、限制 hostname 與 path、加入有文件的 exception,再由明確 owner 提升 action。

  1. 01先命名 contract

    已知攻擊類型使用 managed rules;應用特定 invariant 則使用範圍精準的 custom expression。

  2. 02只加入一個 primitive

    先使用 log 或 challenge mode,檢查 matched traffic、限制 hostname 與 path、加入有文件的 exception,再由明確 owner 提升 action。

  3. 03保留 failure evidence

    量測 matched requests 與 false positives、重播核准測試案例,並確認 bypass 沒有超出必要範圍。

03 / REPRODUCE

有證據,再有信心

量測 matched requests 與 false positives、重播核准測試案例,並確認 bypass 沒有超出必要範圍。

curl -i "https://example.com/test-path?input=known-safe-probe"

04 / BOUNDARY

Production boundary

過寬的 block rule 可能直接造成 outage。WAF 不能取代 authentication、authorization、input validation 或 secure code。

05 / FIRST-PARTY SOURCES

讓第一方來源保持權威

產品行為、限制、價格與供應狀態會改變;採取行動前請重新核對這些來源。

01 / SOURCECloudflare WAFhttps://developers.cloudflare.com/waf/