본문 바로가기
WIKI 기술 지식 베이스

Coraza 웹 애플리케이션 방화벽

원문 보기 위키 갱신

Coraza 웹 애플리케이션 방화벽 (WAF)

출처: Coraza Web Application Firewall

본문

WAF

Traefik Hub 전용 기능이에요.

이 미들웨어는 Traefik Hub에서만 사용할 수 있어요. Traefik Hub의 고급 기능에 대해 자세히 알아보려면 Traefik Hub 문서를 참고해 주세요.

Traefik Hub API Gateway의 Coraza WAF 미들웨어는 웹 애플리케이션 방화벽(WAF) 기능을 제공해요.

Traefik Hub API Gateway의 네이티브 미들웨어는 오픈소스 Traefik Proxy에서 사용할 수 있는 WASM 기반 Coraza 플러그인보다 최소 23배 더 뛰어난 성능을 보여줘요.

규칙 작성 방법을 배우고 싶다면 Coraza 문서와 OWASP CRS 문서를 방문해 주세요.

⚠️ 경고

Traefik Hub v3.11.0부터 Coraza는 /tmp 에 대한 읽기/쓰기 권한이 필요해요. 이는 이 상위 호환성 PR과 관련된 내용이에요.

Configuration Examples (설정 예시)

/admin 경로 차단하기

apiVersion: traefik.io/v1alpha1
kind: Middleware
metadata:
  name: waf
spec:
  plugin:
    coraza:
      directives:
        - SecRuleEngine On
        - SecRule REQUEST_URI "@streq /admin" "id:101,phase:1,t:lowercase,log,deny"

GET 메서드만 허용하기

apiVersion: traefik.io/v1alpha1
kind: Middleware
metadata:
  name: wafcrs
  namespace: apps
spec:
  plugin:
    coraza:
      crsEnabled: true
      directives:
        - SecDefaultAction "phase:1,log,auditlog,deny,status:403"
        - SecDefaultAction "phase:2,log,auditlog,deny,status:403"
        - SecAction "id:900110, phase:1, pass, t:none, nolog, setvar:tx.inbound_anomaly_score_threshold=5, setvar:tx.outbound_anomaly_score_threshold=4"
        - SecAction "id:900200, phase:1, pass, t:none, nolog, setvar:'tx.allowed_methods=GET'"
        - Include @owasp_crs/REQUEST-911-METHOD-ENFORCEMENT.conf
        - Include @owasp_crs/REQUEST-949-BLOCKING-EVALUATION.conf

Configuration Options (설정 옵션)

| Field | Description | Default | Required | | directives | 적용할 WAF 규칙 목록이에요. | | Yes | | crsEnabled | CRS 규칙셋을 켤지 여부예요. 규칙셋이 켜지면 미들웨어에서 사용할 수 있어요. | false | False |

프로덕션에서 Traefik OSS를 사용하시나요?

직장에서 Traefik을 사용하고 있다면, 엔터프라이즈급 API 게이트웨이 기능이나 Traefik OSS에 대한 상용 지원을 고려해 보세요.

  • API 게이트웨이 데모 영상 보기

  • 24/7/365 OSS 지원 요청하기

Traefik OSS에 API 게이트웨이 기능을 추가하는 것은 빠르고 자연스러워요. 기존 구성을 갈아엎거나 교체할 필요 없이 모든 설정이 그대로 유지돼요. 이 짧은 영상에서 직접 확인해 보세요.

더 알아보기 (Learn more)