𝗪𝗔𝗙 𝗥𝘂𝗹𝗲𝘀 𝗮𝗻𝗱 𝗘𝘃𝗮𝘀𝗶𝗼𝗻

Web Application Firewall (WAF) bertindak sebagai penjaga keamanan digital untuk situs web Anda. WAF memeriksa lalu lintas HTTP untuk menghentikan penyerang sebelum mereka mencapai aplikasi Anda.

Firewall tradisional melindungi jaringan Anda. WAF melindungi aplikasi web spesifik Anda. WAF memeriksa permintaan (requests) dan respons untuk menangkap ancaman seperti SQL Injection dan Cross-Site Scripting (XSS).

Cara Kerja WAF:

WAF juga menyediakan:

Penyerang menggunakan teknik penghindaran (evasion) untuk melewati penjaga ini. Anda harus mengetahui taktik-taktik berikut:

Cara agar tetap aman:

WAF adalah alat yang vital, tetapi bukan solusi yang lengkap. Pemantauan dan penyesuaian yang konstan diperlukan untuk tetap selangkah lebih maju dari penyerang.

Sumber: https://dev.to/godofgeeks/waf-web-application-firewall-rules-and-evasion-49p8