Chuyển đến nội dung chính
Ngoài việc chặn tấn công theo nội dung request, CyStack WAF còn cho phép kiểm soát ai được truy cập, với tần suất bao nhiêuđiều hướng lưu lượng. Ba nhóm công cụ này giúp giảm tải tấn công tự động, bảo vệ điểm truy cập nhạy cảm và quản lý đường đi của người dùng.

Chặn theo IP, quốc gia và ASN

Mục Chặn IP & quốc gia cho phép cho phép hoặc chặn lưu lượng theo nguồn gốc, không cần xây dựng điều kiện phức tạp. Kiểm soát truy cập theo IP và quốc gia Mỗi mục gồm: Có sẵn công cụ chọn quốc gia (kèm cờ) và tìm kiếm ASN theo tên tổ chức để nhập nhanh.
Dùng luật Cho phép cho mạng văn phòng hoặc dải IP nội bộ tin cậy, và Chặn cho các quốc gia/ASN có rủi ro cao mà tổ chức không phục vụ. Mỗi mục hiển thị số lần khớp trong 24 giờ để đánh giá tác động.

Giới hạn tần suất

Mục Giới hạn tần suất hạn chế số request mà một client có thể gửi trong một khoảng thời gian, giúp chống brute-force đăng nhập, lạm dụng API và dò quét tự động. Luật giới hạn tần suất Mỗi luật cấu hình: Ví dụ minh họa: luật chống brute-force đăng nhập giới hạn 10 request / 60s theo IP cho đường dẫn /login; luật giới hạn API cho phép 600 request / 60s theo cặp IP + đường dẫn.

Chuyển hướng

Mục Chuyển hướng trả về phản hồi chuyển hướng cho các request khớp điều kiện — hữu ích khi di chuyển đường dẫn cũ, hợp nhất tên miền hoặc ép truy cập theo đường dẫn chuẩn. Luật chuyển hướng Mỗi luật gồm:
Chuyển hướng được xử lý ngay tại lớp biên trước khi request tới origin, nên có hiệu lực kể cả khi ứng dụng gốc chưa được cập nhật.

Phối hợp với luật bảo vệ

Các công cụ trên hoạt động cùng bộ luật OWASP và luật tùy chỉnh. Trong trang giám sát, mỗi sự kiện bị chặn đều cho biết nó bị chặn bởi nhóm nào — bộ luật quản lý, luật tùy chỉnh, giới hạn tần suất hay kiểm soát truy cập — giúp đối chiếu và tinh chỉnh chính xác.