𝗣𝗲𝗿𝗮𝘁𝘂𝗿𝗮𝗻 𝗪𝗔𝗙 𝗱𝗮𝗻 𝗣𝗲𝗻𝗴𝗲𝗹𝗮𝗸𝗮𝗻

Web Application Firewall (WAF) bertindak sebagai pengawal keselamatan digital untuk laman web anda. Ia memeriksa trafik HTTP untuk menyekat penyerang sebelum mereka sampai ke aplikasi anda.

Firewall tradisional melindungi rangkaian anda. WAF melindungi aplikasi web khusus anda. Ia meneliti permintaan (requests) dan respons untuk mengesan ancaman seperti SQL Injection dan Cross-Site Scripting (XSS).

Cara WAF Berfungsi:

WAF juga menyediakan:

Penyerang menggunakan teknik pengelakan untuk memintas pengawal ini. Anda mesti mengetahui taktik-taktik ini:

Cara untuk kekal selamat:

WAF adalah alat yang penting, tetapi ia bukanlah penyelesaian yang lengkap. Pemantauan dan pelarasan yang berterusan diperlukan untuk kekal selangkah di hadapan penyerang.

Sumber: https://dev.to/godofgeeks/waf-web-application-firewall-rules-and-evasion-49p8