新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:

Miguel de Moura

Miguel de Moura

Miguel de Moura - https://migueldemoura.com

https://migueldemoura.com

フェッチリクエストへのチャレンジで、TurnstileとCloudflare WAFを統合

2023/12/18

Security (JP)CAPTCHA (JP)Bots (JP)Turnstile (JP)Product News (JP)Developers (JP)Micro-frontends (JP)日本語

「Pre-Clearance」を有効にしたTurnstileウィジェットを編集または新規作成することで、Cloudflareのお客様はTurnstileを使用して、ページのHTMLがロードされたときにチャレンジを発行し、すべての有効な応答に有効なTurnstileトークンが必要であることを強制できるようになりました...

HPKEを使用したリクエストペイロードの暗号化

2021/02/19

WAF (JP)Magic Firewall (JP)Cryptography (JP)日本語Security (JP)

管理ルールチームには最近、ルールに合うリクエストの箇所をみて、ファイアウォールルールのデバックをEnterpriseのユーザーに許可するというタスクが与えられました。これにより、ルールが中止している特定の攻撃を特定したり、リクエストが誤検知された理由や、ルールをどのように改良すればこれを改善できるのかがより簡単にわかるようになります。 ...