Cloudflare WAF

使用我们行业领先的 Web 应用防火墙 (WAF) 阻止最新攻击

Cloudflare WAF 利用由来自 Cloudflare 全球连通云的平台情报提供支持的威胁情报和机器学习,阻止包括 zero-day 漏洞利用在内的最新威胁。

WAF - 主图像

Cloudflare WAF 的优势

图标 - 互联网地球
全球威胁情报

Cloudflare 全球网络在高峰时每秒处理 10600 万个 HTTP 请求,提供卓越的保护,防范包括 zero-day 漏洞利用在内的最新攻击。

DDoS 勒索图标
基于机器学习的检测

Cloudflare WAF 利用机器学习实时自动阻止新兴威胁。

性能加速闪电
快速部署,易于管理

我们的 WAF 设置仅需点击数下鼠标,而且与我们的其他应用安全产品集成于一体,提供全面保护。无需培训或专业服务。

图标磁贴 Cloudflare 规则集引擎
托管和自定义规则集

除 OWASP 规则外,Cloudflare 托管规则提供快速的 zero-day 漏洞保护,并让组织通过自定义规则集定制其 WAF 以实施组织特定的策略。

WAF 内容扫描 - 图像

工作原理

Cloudflare WAF 在 Cloudflare 全球网络上运行,位于 Web 应用前面,通过强大的规则集、高级速率限制、暴露凭据检查、上传内容扫描以及其他安全措施,实时阻止各种攻击。

WAF 与我们得到分析师认可的行业领先应用安全产品组合集成,提供全面保护。

客户感言

AI 抓取
亚利桑那州 - 标识

“通过 Cloudflare 平台,我们获得了非常强大、高度技术性的[应用安全]检测和保护,几乎毫不费力即可完成部署—— 这对我们已经在为有限资源而苦苦挣扎的组织来说尤其重要。”

州副主任兼临时 CISO

WAF 主要用例

流量攻击浏览器 - 平铺
阻止常见攻击,例如 SQL 注入和 Cross-site scripting

Cloudflare 使用核心的OWASP Top 10 规则来阻止最广泛的应用层 (L7) 攻击。

安全盾牌防护对勾 - 图标
阻止凭据填充攻击

我们的 WAF 检测和阻止使用被盗或泄露的用户登录凭据,有效防止账户接管

磁贴 Page Shield
检测上传文件中的恶意软件

WAF 内容扫描对上传到应用的文件进行扫描,以保护 Web 服务器和企业网络免遭恶意软件攻击。

帮助世界各地的企业保护其应用

定价

使用 WAF 及其他丰富功能提升网站安全和性能。

Pro

$20

每用户/月(按年付费)

按年计费时,或按月计费 25 美元/月

适用于非业务关键型的专业网站。

Business

$200

每用户/月(按年付费)

按年计费时,或按月计费 250 美元/月

适用于在线运营的小型企业。

合约

定制

按年计费

适用于企业的核心任务关键型应用。

全新 Externa 套餐现已推出

Web 应用程序防火墙 (WAF)
Web 应用程序防火墙 (WAF)

Cloudflare Web 应用防火墙提供直观的仪表板,使用户能够通过轻松单击来构建强大的规则,并提供 Terraform 集成。针对 WAF 的每个请求都将受到严格检查,检查依据为规则引擎以及通过保护数百万个网站所获取的威胁情报。对于可疑请求,可根据用户需要进行阻止、质询或记录,而正常请求将被路由到目的地,无论其在本地还是在云端。

不计量 DDoS 保护
不计量 DDoS 保护

Cloudflare DDoS 防护可以保护网站和应用,同时确保合法流量的性能不受影响。

加速移动页面(AMP)
加速移动页面(AMP)

Mirage 通过虚拟化和延迟加载图像自动优化图像加载。 它能够检测访客的浏览器类型并优化特定设备的性能,从而提高移动连接上图像的性能。

无损图像优化
无损图像优化

Polish 采用“无损”或可选的“有损”图像优化,可将图像尺寸平均缩小 35%。

支持选项
机器人缓解
机器人缓解

利用来自 Cloudflare 上数百万互联网资产的数据,您可以快速准确地实时管理善意和恶意的机器人。

正常运行时间 SLA
网络优先级

资源

白皮书 - 图像

白皮书

事半功倍:高性价比的应用安全和性能策略
获取白皮书
缩略图 - 见解 - 模板 1 灯泡

产品简介

WAF 产品简介
获取产品简介
安全信号

文章

网站安全指南:十步检查清单
了解更多

常见问题解答

Security Shield Protection Icon

为您的企业获取 Cloudflare WAF

联系专家

选择您的工作级别… *
副总裁
个人贡献者
经理
其他
首席高管
学生
总监
选择您的工作职能… *
安全
财务/采购
产品
高管
工程
基础设施
其他
网络
销售/营销
新闻/媒体
学生
DevOps
IT
选择您的国家/地区...
阿尔巴尼亚
阿尔及利亚
阿富汗
阿根廷
阿拉伯联合酋长国
阿兰群岛
阿鲁巴
阿曼
阿塞拜疆
埃及
埃塞俄比亚
爱尔兰
爱沙尼亚
安道尔
安哥拉
安圭拉
安提瓜和巴布达
奥地利
澳大利亚
巴巴多斯
巴布亚新几内亚
巴哈马
巴基斯坦
巴拉圭
巴勒斯坦
巴林
巴拿马
巴西
白俄罗斯
百慕大
保加利亚
贝宁
比利时
冰岛
波多黎各
波兰
波斯尼亚和黑塞哥维那
玻利维亚多民族国
伯利兹
博茨瓦纳
博内尔岛、圣尤斯特歇斯和萨巴岛
不丹
布基纳法索
布隆迪
布维岛
朝鲜
赤道几内亚
丹麦
德国
东帝汶
多哥
多米尼加
多米尼加共和国
俄罗斯联邦
厄瓜多尔
厄立特里亚
法国
法罗群岛
法属波利尼西亚
法属圭亚那
法属南部领土
梵蒂冈(教区)
菲律宾
斐济
芬兰
佛得角
福克兰群岛(马尔维纳斯)
冈比亚
刚果
刚果民主共和国
哥伦比亚
哥斯达黎加
格恩西岛
格林纳达
格陵兰
格鲁吉亚
古巴
瓜德罗普岛
圭亚那
哈萨克斯坦
海地
韩国
荷兰
赫德和麦克唐纳群岛
黑山
洪都拉斯
基里巴斯
吉布提
吉尔吉斯斯坦
几内亚
几内亚比绍
加拿大
加纳
加蓬
柬埔寨
捷克共和国
津巴布韦
喀麦隆
卡塔尔
开曼群岛
科科斯(基林)群岛
科摩罗
科特迪瓦
科威特
克罗地亚
肯尼亚
库克群岛
库拉索
拉脱维亚
莱索托
老挝人民民主共和国
黎巴嫩
立陶宛
利比里亚
利比亚
列支敦士登
留尼旺
卢森堡
卢旺达
罗马尼亚
马达加斯加
马恩岛
马尔代夫
马耳他
马拉维
马来西亚
马里
马提尼克
马约特
毛里求斯
毛里塔尼亚
美国
蒙古
蒙特塞拉特
孟加拉国
秘鲁
缅甸
摩尔多瓦共和国
摩洛哥
摩纳哥
莫桑比克
墨西哥
纳米比亚
南非
南极洲
南乔治亚和南德桑威奇群岛
南苏丹
瑙鲁
尼加拉瓜
尼泊尔
尼日尔
尼日利亚
纽埃
挪威
诺福克岛
皮特凯恩
葡萄牙
前南斯拉夫马其顿共和国
日本
瑞典
瑞士
萨尔瓦多
萨摩亚
塞尔维亚
塞拉利昂
塞内加尔
塞浦路斯
塞舌尔
沙特阿拉伯
圣巴泰勒米
圣诞岛
圣多美和普林西比
圣赫勒拿、阿森松和特里斯坦达昆哈
圣基茨和尼维斯
圣卢西亚
圣马丁(法属)
圣马丁(荷属)
圣马力诺
圣皮埃尔和密克隆群岛
圣文森特和格林纳丁斯
斯里兰卡
斯洛伐克
斯洛文尼亚
斯瓦尔巴岛和扬马延岛
斯威士兰
苏丹
苏里南
所罗门群岛
索马里
塔吉克斯坦
台湾地区
泰国
坦桑尼亚联合共和国
汤加
特克斯和凯科斯群岛
特立尼达和多巴哥
突尼斯
图瓦卢
土耳其
土库曼斯坦
托克劳
瓦利斯和富图纳
瓦努阿图
危地马拉
委内瑞拉玻利瓦尔共和国
文莱达鲁萨兰国
乌干达
乌克兰
乌拉圭
乌兹别克斯坦
西班牙
西撒哈拉
希腊
新加坡
新喀里多尼亚
新西兰
新泽西
匈牙利
叙利亚
牙买加
亚美尼亚
也门
伊拉克
伊朗
以色列
意大利语
印度
印度尼西亚
英国
英属维尔京群岛
英属印度洋领地
约旦
越南
赞比亚
乍得
直布罗陀
智利
中非共和国
中国澳门特别行政区
中国大陆
中国香港特别行政区