首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CloudFlare是否可以保护底层操作系统和web服务器免受漏洞攻击?

CloudFlare是否可以保护底层操作系统和web服务器免受漏洞攻击?
EN

Stack Overflow用户
提问于 2015-12-29 20:39:27
回答 1查看 125关注 0票数 0

我知道CloudFlare可以保护您的应用程序免受SQL和XSS注入等攻击。但是操作系统和web服务器呢?

例如,如果我的网站托管在IIS/Windows上,CloudFlare是否也可以保护我的服务器免受操作系统漏洞和/或IIS漏洞的攻击?

EN

回答 1

Stack Overflow用户

发布于 2016-01-08 12:03:10

CloudFlare保护以Web Application Firewall (网站管家)的形式出现。所有付费计划用户(当前)均可使用此功能。网站管家根据CloudFlare和网站所有者定义的特定规则扫描所有web请求。这些规则的存在是为了在网站的代码或软件中没有针对某些编码和应用程序漏洞进行保护的情况下保护它们。

虽然CloudFlare已经阻止了某些漏洞,如CVE-2015-1635Shellshock。这些都是可以通过HTTP请求利用的漏洞。

如果您的服务器、操作系统或软件存在与web请求不直接对应的漏洞,则CloudFlare不太可能有兴趣阻止它。

还应该注意的是,CloudFlare实际上并不修复服务器上的漏洞,而是阻止任何通过CloudFlare的请求,这些请求显然是试图利用漏洞进行攻击。您应该始终尝试尽快修补漏洞。

简而言之:如果一个漏洞可以通过一个普通的HTTP请求被利用,CloudFlare很可能会阻止它。所有其他漏洞都可能被CloudFlare忽略,因为他们没有办法在第一时间阻止它们。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34511271

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档