Режимы работы
- Detection mode — логирует подозрительные запросы, но не блокирует. Для начальной настройки
- Prevention mode — активно блокирует атаки
Типы
- Network-based — аппаратное решение перед серверами
- Host-based — модуль на сервере (ModSecurity для Nginx/Apache)
- Cloud-based — Cloudflare WAF, AWS WAF, Fastly. Проще всего подключить
Ограничения
WAF — не замена безопасному коду, а дополнительный слой защиты. False positives (блокировка легитимных запросов) требуют тонкой настройки правил.