Čo je WAF a či ho váš web potrebuje
WAF (Web Application Firewall) je ochranná vrstva medzi návštevníkom a webom, ktorá filtruje škodlivé požiadavky ešte skôr, než sa dostanú k stránke. Bežný firewall stráži sieť; WAF rozumie webovej prevádzke a pozná typické útoky.
Čo WAF dokáže
- zachytí pokusy o SQL injection a XSS,
- brzdí útoky hrubou silou na prihlásenie a otravné boty,
- vie tlmiť menšie DDoS vlny a zablokovať známe škodlivé IP.
V praxi to býva buď cloudový WAF (napr. pred webom cez Cloudflare) alebo plugin priamo vo WordPresse.
Čo WAF NEurobí
WAF nenahradí aktualizácie. Je to sito pred dverami – ale ak necháte na webe plugin so známou dierou, časť útokov cez ňu aj tak prejde. WAF a záplatovanie idú ruka v ruke: WAF získava čas, aktualizácie zatvárajú samotné diery.
Kedy sa oplatí
Ak máte web s prihlasovaním, e-shop, formuláre alebo väčšiu návštevnosť, WAF (aj ten cloudový zadarmo) má zmysel. Pre malý statický web je prioritou skôr HTTPS, aktuálne pluginy a spevnenie. nobi rieši práve tú „druhú stranu" – aby na webe neboli známe diery, zastarané pluginy a odhalené citlivé súbory, ktoré by žiadny WAF nemal prečo prepustiť.