ВОПРОС · Q&A

Обход WAF Cloudlare

0 ответов 405
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Всем привет! Недавно я задумался над темой rate limiting, а если точнее, то как сайты блокируют массовый спам/автоматизированные запросы, например брутфор, речь не о SYN/UDP flood. И у меня появился вопрос: может ли один только WAF, например Cloudflare, полностью справиться с этой задачей, или нужно еще в логике приложении прописывать rate limit? И если rate limit обеспечивается только на уровне WAF, то как это можно обойти?