Coraza 웹 애플리케이션 방화벽
Coraza 웹 애플리케이션 방화벽 (WAF)
본문
WAF
Traefik Hub 전용 기능이에요.
이 미들웨어는 Traefik Hub에서만 사용할 수 있어요. Traefik Hub의 고급 기능에 대해 자세히 알아보려면 Traefik Hub 문서를 참고해 주세요.
Traefik Hub API Gateway의 Coraza WAF 미들웨어는 웹 애플리케이션 방화벽(WAF) 기능을 제공해요.
Traefik Hub API Gateway의 네이티브 미들웨어는 오픈소스 Traefik Proxy에서 사용할 수 있는 WASM 기반 Coraza 플러그인보다 최소 23배 더 뛰어난 성능을 보여줘요.
규칙 작성 방법을 배우고 싶다면 Coraza 문서와 OWASP CRS 문서를 방문해 주세요.
⚠️ 경고
Traefik Hub v3.11.0부터 Coraza는
/tmp에 대한 읽기/쓰기 권한이 필요해요. 이는 이 상위 호환성 PR과 관련된 내용이에요.
Configuration Examples (설정 예시)
/admin 경로 차단하기
apiVersion: traefik.io/v1alpha1
kind: Middleware
metadata:
name: waf
spec:
plugin:
coraza:
directives:
- SecRuleEngine On
- SecRule REQUEST_URI "@streq /admin" "id:101,phase:1,t:lowercase,log,deny"
GET 메서드만 허용하기
apiVersion: traefik.io/v1alpha1
kind: Middleware
metadata:
name: wafcrs
namespace: apps
spec:
plugin:
coraza:
crsEnabled: true
directives:
- SecDefaultAction "phase:1,log,auditlog,deny,status:403"
- SecDefaultAction "phase:2,log,auditlog,deny,status:403"
- SecAction "id:900110, phase:1, pass, t:none, nolog, setvar:tx.inbound_anomaly_score_threshold=5, setvar:tx.outbound_anomaly_score_threshold=4"
- SecAction "id:900200, phase:1, pass, t:none, nolog, setvar:'tx.allowed_methods=GET'"
- Include @owasp_crs/REQUEST-911-METHOD-ENFORCEMENT.conf
- Include @owasp_crs/REQUEST-949-BLOCKING-EVALUATION.conf
Configuration Options (설정 옵션)
| Field | Description | Default | Required |
| directives | 적용할 WAF 규칙 목록이에요. | | Yes |
| crsEnabled | CRS 규칙셋을 켤지 여부예요. 규칙셋이 켜지면 미들웨어에서 사용할 수 있어요. | false | False |
프로덕션에서 Traefik OSS를 사용하시나요?
직장에서 Traefik을 사용하고 있다면, 엔터프라이즈급 API 게이트웨이 기능이나 Traefik OSS에 대한 상용 지원을 고려해 보세요.
-
API 게이트웨이 데모 영상 보기
-
24/7/365 OSS 지원 요청하기
Traefik OSS에 API 게이트웨이 기능을 추가하는 것은 빠르고 자연스러워요. 기존 구성을 갈아엎거나 교체할 필요 없이 모든 설정이 그대로 유지돼요. 이 짧은 영상에서 직접 확인해 보세요.