דילוג לתוכן

WAF

Web Application Firewall

WAF (ראשי תיבות של Web Application Firewall) היא חומת אש ייעודית ליישומי אינטרנט, שמנטרת, מסננת וחוסמת תעבורת HTTP אל היישום וממנו. בניגוד לחומת אש רגילה שפועלת ברמת הרשת, WAF בוחנת את תוכן הבקשות עצמן ויכולה לחסום התקפות כמו SQL injection ו-XSS.

עודכן ב־

בעמוד הזה

איך זה קשור לאוטומציה?

אתרים וטפסים שמזינים תהליכי אוטומציה חשופים לבקשות זדוניות מבחוץ. WAF יושבת לפני היישום ובודקת את תוכן הבקשות, אבל היא עלולה לחסום גם בקשות לגיטימיות כמו webhooks של ספקים.

דוגמאות שימוש באוטומציה

הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.

אחרי הפעלת כללי הגנה באתר, אישורי תשלום מהסולק מפסיקים להגיע וההזמנות נשארות פתוחות. בודקים ביומן החסימות, מזהים שהבקשות של הספק נחסמו, ומוסיפים כלל מוגדר שמאפשר רק את הנתיב והמקור שלהן.

באילו כלים זה רלוונטי?

Vercel
אתר שמתארח מאחורי שכבת הגנה צריך כלל שמאפשר ל-webhooks של ספקים חיצוניים לעבור, ובדיקה אחרי כל שינוי כללים.

מה חשוב לבדוק לפני שמיישמים?

  • חריגה רחבה מדי לטובת webhook אחד עלולה לפתוח את היישום כולו לתעבורה שהייתה אמורה להיחסם.

מונחים שיעזרו להעמיק

מקורות והמשך קריאה