{{define "waf_edit"}}

WAF – {{.ServiceName}}

Web Application Firewall für diesen Service

Alle eingehenden Requests werden auf Angriffsmuster geprüft. Bei Treffer → 403.

Schutzregeln

Blockiert UNION SELECT, DROP TABLE, OR 1=1 und ähnliche SQL-Patterns in URL und Body.

Blockiert <script>, javascript:, Event-Handler (onerror=, onload=) und ähnliche XSS-Patterns.

Blockiert ../, ..\, %2e%2e%2f und Zugriffe auf /etc/passwd, /proc/self etc.

Blockiert Shell-Metacharaktere wie ; ls, | cat, backticks und $() Subshells.

Request Body

SQL/XSS/CMDInj Checks werden nur auf Bodies bis zur konfigurierten Größe angewendet (Standard: 512 KB).

{{end}}