𝗪𝗔𝗙 𝗥𝘂𝗹𝗲𝘀 𝗮𝗻𝗱 𝗘𝘃𝗮𝘀𝗶𝗼𝗻

یک دیوار آتش اپلیکیشن وب (WAF) مانند یک نگهبان دیجیتال برای وب‌سایت شما عمل می‌کند. این ابزار ترافیک HTTP را بازرسی می‌کند تا مهاجمان را پیش از رسیدن به اپلیکیشن شما متوقف کند.

فایروال‌های سنتی از شبکه شما محافظت می‌کنند، اما یک WAF از اپلیکیشن‌های وب خاص شما محافظت می‌کند. این ابزار درخواست‌ها و پاسخ‌ها را بررسی می‌کند تا تهدیداتی مانند SQL Injection و Cross-Site Scripting (XSS) را شناسایی کند.

نحوه عملکرد WAFها:

WAFها همچنین قابلیت‌های زیر را ارائه می‌دهند:

مهاجمان از روش‌های دور زدن (evasion) برای عبور از این نگهبان‌ها استفاده می‌کنند. شما باید با این تاکتیک‌ها آشنا باشید:

چگونه ایمن بمانیم:

یک WAF ابزاری حیاتی است، اما یک راهکار کامل نیست. برای پیشی گرفتن از مهاجمان، نظارت و تنظیم مداوم مورد نیاز است.

منبع: https://dev.to/godofgeeks/waf-web-application-firewall-rules-and-evasion-49p8