Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Check Risk WAF — 클라우드 기반 웹 애플리케이션 방화벽(WAF)으로 SQLi, XSS, DDoS 및 봇 공격에 대한 L3/L7 보호를 제공합니다. AI 어시스턴트, 안티봇 CAPTCHA, 속도 제한, 웹 애플리케이션 및 API 보안을 위한 관리형 DNS를 갖추고 있습니다. | Kitploit
도구/GitLabGitLab/check-risk-waf/check-risk-waf
Defensive ToolsWAF BypassWeb SecurityCloud SecurityAPI SecurityAnti-Bot
GitLabcheck-risk-waf/check-risk-waf

Check Risk WAF

클라우드 기반 웹 애플리케이션 방화벽(WAF)으로 SQLi, XSS, DDoS 및 봇 공격에 대한 L3/L7 보호를 제공합니다. AI 어시스턴트, 안티봇 CAPTCHA, 속도 제한, 웹 애플리케이션 및 API 보안을 위한 관리형 DNS를 갖추고 있습니다.

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Check Risk

Check Risk WAF

러시아의 종합 클라우드 WAF 솔루션으로 웹 애플리케이션 및 인프라 보호

Russian integrated cloud WAF solution for web application and infrastructure protection

웹사이트 · 문서 · 러시아어 · 영어

WAF — OSI L7 SLA 99.95% AI Assistant 안티봇 / Антибот — OSI L7 DDoS 보호 — OSI L3 | L4


러시아어 버전

Check Risk WAF – 러시아의 종합 클라우드 WAF(Web Application Firewall) 솔루션으로, L3, L4, L7 계층에서 작동하여 애플리케이션을 공격, 취약점, 봇넷 네트워크, DOS/DDOS로부터 하나의 솔루션으로 보호합니다. 각 고객을 위해 3개의 다른 데이터 센터에 보호 내결함성 네트워크를 구축하여 웹 애플리케이션의 내결함성을 보장하며 **SLA 99.95%**를 제공합니다. 제품에는 사용자가 시스템에서 쉽게 작업할 수 있도록 돕는 AI 어시스턴트가 포함되어 있습니다.

이 제품은 러시아 연방 디지털 개발부(Ministry of Digital Development of the Russian Federation)의 러시아 소프트웨어 등록부에 등재되었습니다. 등록 번호 제32239호, 2026년 2월 17일자

  • 제품 프레젠테이션
  • 제품 브로셔

제어판 스크린샷:

Check Risk WAF 메인 대시보드 스크린샷Check Risk WAF 애플리케이션 설정 패널 스크린샷
Check Risk WAF 인시던트 관리 패널 스크린샷Check Risk WAF 네트워크 공격 관리 패널 스크린샷

Check Risk WAF는 3개의 주요 모듈로 구성됩니다:

WAF (웹 애플리케이션 방화벽) – 웹 애플리케이션을 보호하고 Reverse Proxy 모드에서 HTTP/HTTPS 트래픽을 필터링 및 모니터링합니다.

모듈은 다음으로부터 보호합니다:

  • SQL Injection - 데이터베이스에 접근하거나 데이터를 수정 또는 인증을 우회하기 위해 요청 매개변수, 양식 또는 URL에 SQL 코드를 주입하려는 시도.
  • XSS (Cross-Site Scripting) - 사용자 브라우저에서 실행되어 쿠키, 토큰 또는 세션 데이터를 도용하는 데 사용될 수 있는 악성 JavaScript 코드를 페이지에 주입.
  • Code Injection - 애플리케이션 내에서 임의의 프로그램 코드를 주입하고 실행하려는 시도.
  • OS Command Injection - 취약한 요청 매개변수를 통해 서버에서 시스템 명령을 실행.
  • CRLF Injection - 개행 제어 문자를 주입하여 HTTP 헤더 조작, HTTP 응답 분할 또는 로그 공격에 사용될 수 있음.
  • LDAP Injection - 인증 우회 또는 LDAP 디렉터리에서 데이터를 얻기 위해 악성 LDAP 쿼리를 주입.
  • XPath Injection - XML/XPath 쿼리를 공격하여 무단 데이터 액세스를 허용.
  • RCE (Remote Code Execution) - 웹 애플리케이션 취약점을 통해 서버에서 원격으로 코드를 실행하려는 시도.
  • XXE, XML External Entity - 로컬 파일 읽기, SSRF 또는 기밀 데이터 노출로 이어질 수 있는 XML 파서 공격.
  • SSRF, Server-Side Request Forgery - 애플리케이션을 대신하여 내부 또는 외부 리소스에 요청을 보내도록 서버를 강제.
  • Path Traversal - ../와 같은 구성을 통해 허용된 디렉터리 외부의 파일에 액세스하려는 시도.
  • Backdoor Access - 애플리케이션의 숨겨진, 악성 또는 무단 진입점에 접근하려는 시도.
  • Brute Force - 로그인, 비밀번호, 토큰 또는 기타 자격 증명을 대량으로 추측하는 시도.
  • IPS (침입 방지 시스템) IP – 30개 이상의 무료 및 상용 소스에서 수집된 위험 주소 피드의 자동 업데이트 데이터베이스 시스템. 데이터베이스는 1분마다 업데이트됩니다.
  • IPS (침입 방지 시스템) User Agent – 네트워크 리소스를 공격하는 데 사용되는 위험한 User Agent 애플리케이션 피드의 자동 업데이트 데이터베이스 시스템. 데이터베이스는 1분마다 업데이트됩니다.

안티봇 보호 – 자동화된 프로그램을 식별 및 차단하고, 웹 애플리케이션을 자동화 공격 및 봇넷 네트워크로부터 보호합니다.

모듈은 다음으로부터 보호합니다:

  • 취약점 스캐닝 봇 — 취약한 페이지, 관리 패널, 오래된 구성 요소 및 공개 파일을 찾는 자동 스캐너.
  • 개인 계정의 스팸 및 남용 — 사용자 이름으로 메시지, 신청서, 댓글 또는 기타 작업을 대량으로 전송.
  • 클릭 사기 — 광고, 링크, 버튼 또는 제휴 프로그램에 대한 클릭 수를 부풀리기.
  • 콘텐츠 스크래핑 — 사이트의 텍스트, 이미지, 카탈로그, 가격 및 기타 콘텐츠를 복사.
  • 재고 선점/스캘핑 — 장바구니에 상품을 자동으로 보관, 티켓, 상품 또는 한정 제안을 대량 구매.
  • 양식 스팸 — 피드백 양식, 등록, 댓글 또는 신청서를 통해 자동으로 스팸을 전송.
  • HTTP Flood — 사이트, 애플리케이션 또는 특정 엔드포인트에 과부하를 주기 위한 대량의 HTTP 요청.
  • 웹 스크래핑 — 사이트 콘텐츠, 가격, 상품 카드, 개인 데이터 또는 기타 정보를 자동 수집.
  • 계정 탈취 — 자동 로그인, 데이터 추측 또는 도난된 자격 증명 확인을 통한 사용자 계정 탈취 시도.
  • Credential Stuffing — 이전에 유출된 로그인/비밀번호 쌍을 사용한 대량 로그인 시도.

안티봇 보호의 직접적인 구현은 각 사용자가 사용할 수 있는 4가지 변형으로 이루어집니다:

안티 DOS/DDOS 보호 – 서비스 과부하 및 네트워크 가용성 중단을 목표로 하는 L3, L4 계층의 공격을 식별합니다. 모듈은 서비스 가용성을 유지하고, 인프라 부하를 줄이며, 가동 중단을 방지합니다.

모듈은 다음으로부터 보호합니다:

  • DoS 공격 — 많은 요청이나 과도한 리소스 소비를 통해 단일 소스에서 서비스를 중단시키려는 시도.
  • DDoS 공격 — 많은 장치 또는 봇넷에서 채널, 서버, 애플리케이션 또는 개별 서비스에 과부하를 주기 위한 분산 공격.
  • HTTP Flood — 애플리케이션에 과부하를 주기 위해 사이트, API 또는 특정 엔드포인트에 대량의 HTTP/HTTPS 요청을 전송.
  • TCP Flood — 네트워크 인프라 및 서버 리소스에 부하를 생성하는 대량의 TCP 연결.
  • UDP Flood — 네트워크 채널 또는 장비에 과부하를 주기 위한 대량의 UDP 패킷 스트림.
  • SYN Flood — 서버가 많은 미완료 연결로 과부하되는 TCP 연결 설정 메커니즘 공격.
  • Slow HTTP Attacks — 연결을 오랫동안 열어두어 웹 서버 리소스를 점진적으로 고갈시키는 공격.
  • Application Layer DDoS — 리소스 집약적인 페이지, 양식, 검색, 인증, 장바구니 또는 API 메서드를 대상으로 하는 애플리케이션 계층 공격.
  • Volumetric Attacks — 통신 채널의 대역폭을 고갈시키는 것을 목표로 하는 대량 트래픽 공격.
  • Protocol Attacks — 로드 밸런서, 방화벽 및 서버에 과부하를 주는 네트워크 프로토콜 및 연결 상태 공격.
  • Botnet Traffic — 대규모 분산 공격에 사용되는 감염된 장치 네트워크의 악성 트래픽.
  • DNS Flood — DNS 인프라에 과부하를 주기 위한 대량의 DNS 요청.
  • API Flood — 서비스 저하, 백엔드 부하 증가 또는 특정 기능 장애를 유발할 수 있는 API에 대한 대량 요청.
  • Resource Exhaustion — CPU, 메모리, 네트워크 연결, 스레드 풀, 데이터베이스 또는 애플리케이션 제한과 같은 서버 리소스를 고갈시키려는 시도.

Check Risk WAF 작동 방식:

Check Risk WAF SaaS — 웹 애플리케이션 및 인프라 클라우드 보호

보호 연결은 2가지 모드로 제공됩니다:

클라우드 관리 모드 – 이 연결 유형은 DNS 레코드 관리를 Check Risk WAF의 네임서버에 위임합니다:

  • ns1.check-risk.ru
  • ns2.check-risk.ru
  • ns3.check-risk.ru

이 보호 방법을 사용하면 시스템이 공통 서브넷 풀의 주소를 사용하여 보호되는 도메인 또는 하위 도메인의 A 레코드를 관리합니다. 트래픽은 사용자가 개인 계정에서 설정한 구성에 따라 Reverse Proxy를 사용하여 웹 애플리케이션으로 리디렉션됩니다. 이 보호 방법은 최대 내결함성과 강력한 DDoS 공격에 대한 적응을 보장합니다.

전용 인프라 모드 – 이 연결 유형은 사용자에게 3개의 다른 데이터 센터에서 선택한 3개 이상의 가상 머신으로 구성된 전용 인프라를 제공하며 SLA 99.95%를 보장합니다. 이 보호 방법을 사용하면 사용자에게 3개의 고정 공인 IPv4 주소가 제공됩니다. 사용자는 자체 네임서버의 A 레코드에 IPv4 주소를 직접 지정합니다. 트래픽은 사용자가 개인 계정에서 설정한 구성에 따라 Reverse Proxy를 사용하여 웹 애플리케이션으로 리디렉션됩니다.

Check Risk WAF 기능 목록:


English Version

Check Risk WAF is a Russian integrated cloud WAF (Web Application Firewall) solution operating at L3, L4, and L7 levels, designed to protect your applications from attacks, vulnerabilities, botnet networks, DOS/DDOS in a single solution. It ensures fault tolerance for web applications by creating a protective fault-tolerant network for each client across 3 different data centers with SLA 99.95%. The product includes an AI assistant to help users and simplify their work in the system.

The product is included in the Russian software registry by the Ministry of Digital Development of the Russian Federation. Registry entry No. 32239 dated 17.02.2026

  • Product presentation
  • Product brochure

Control panel screenshots:

Screenshot of the Check Risk WAF main dashboardScreenshot of the Check Risk WAF application settings panel
Screenshot of the Check Risk WAF incident management panel

Check Risk WAF consists of 3 main modules:

WAF (Web Application Firewall) – protects web applications, filters and monitors HTTP/HTTPS traffic in Reverse Proxy mode.모듈은 다음에 대한 보호를 제공합니다:

  • SQL 인젝션 - 데이터베이스 접근, 데이터 수정 또는 인증 우회를 위해 요청 매개변수, 양식 또는 URL에 SQL 코드를 주입하려는 시도입니다.
  • XSS (사이트 간 스크립팅) - 악성 JavaScript 코드를 페이지에 주입하여 사용자 브라우저에서 실행되고 쿠키, 토큰 또는 세션 데이터를 도용하는 데 사용될 수 있습니다.
  • 코드 인젝션 - 애플리케이션 내에서 임의의 프로그램 코드를 주입하고 실행하려는 시도입니다.
  • OS 명령 인젝션 - 취약한 요청 매개변수를 통해 서버에서 시스템 명령을 실행하는 것입니다.
  • CRLF 인젝션 - HTTP 헤더를 스푸핑하거나, HTTP 응답 분할을 수행하거나, 로그를 공격하는 데 사용될 수 있는 줄 바꿈 제어 문자 주입입니다.
  • LDAP 인젝션 - 인증을 우회하거나 LDAP 디렉터리에서 데이터를 얻기 위해 악성 LDAP 쿼리를 주입하는 것입니다.
  • XPath 인젝션 - XML/XPath 쿼리에 대한 공격으로 데이터에 대한 무단 액세스를 허용합니다.
  • RCE (원격 코드 실행 ) - 웹 애플리케이션 취약점을 통해 서버에서 원격으로 코드를 실행하려는 시도입니다.
  • XXE, XML 외부 엔터티 - 로컬 파일 읽기, SSRF 또는 기밀 데이터 유출로 이어질 수 있는 XML 파서에 대한 공격입니다.
  • SSRF, 서버 측 요청 위조 - 서버가 애플리케이션을 대신하여 내부 또는 외부 리소스에 요청을 보내도록 강제하는 것입니다.
  • 경로 탐색 - ../와 같은 구성을 통해 허용된 디렉터리 외부의 파일에 액세스하려는 시도입니다.
  • 백도어 액세스 - 애플리케이션의 숨겨지거나 악의적이거나 승인되지 않은 진입점에 액세스하려는 시도입니다.
  • 무차별 대입 - 로그인, 비밀번호, 토큰 또는 기타 자격 증명을 추측하려는 대규모 시도입니다.
  • APS (공격 방지 시스템) IP – 30개 이상의 무료 및 상용 소스에서 얻은 위험한 주소의 자동 업데이트 피드 데이터베이스를 갖춘 시스템입니다. 데이터베이스는 1분마다 업데이트됩니다.
  • APS (공격 방지 시스템) User Agent - 네트워크 리소스에 대한 공격에 사용되는 위험한 User Agent 애플리케이션의 자동 업데이트 피드 데이터베이스를 갖춘 시스템입니다. 데이터베이스는 1분마다 업데이트됩니다.

안티봇 보호 – 자동화된 프로그램을 탐지 및 차단하고, 웹 애플리케이션을 자동화된 공격 및 봇넷 네트워크로부터 보호합니다.

모듈은 다음에 대한 보호를 제공합니다:

  • 취약점 스캐닝 봇 — 취약한 페이지, 관리자 패널, 오래된 구성 요소 및 노출된 파일을 찾는 자동화된 스캐너입니다.
  • 개인 계정의 스팸 및 남용 — 사용자를 대신한 대량 메시지, 요청, 댓글 또는 기타 작업 전송입니다.
  • 클릭 사기 — 광고, 링크, 버튼 또는 제휴 프로그램에 대한 클릭을 인위적으로 부풀리는 행위입니다.
  • 콘텐츠 스크래핑 — 텍스트, 이미지, 카탈로그, 가격 및 기타 웹사이트 콘텐츠를 복사하는 행위입니다.
  • 재고 확보 / 스캘핑 — 장바구니에 품목을 자동으로 보관하거나, 티켓, 상품 또는 한정 상품을 대량 구매하는 행위입니다.
  • 양식 스팸 — 피드백, 등록, 댓글 또는 요청 양식을 통해 자동으로 스팸을 제출하는 행위입니다.
  • HTTP 플러드 — 웹사이트, 애플리케이션 또는 개별 엔드포인트에 과부하를 주기 위한 대량의 HTTP 요청입니다.
  • 웹 스크래핑 — 웹사이트 콘텐츠, 가격, 제품 카드, 개인 데이터 또는 기타 정보를 자동으로 수집하는 행위입니다.
  • 계정 탈취 — 자동화된 로그인, 자격 증명 추측 또는 도난된 자격 증명 확인을 통해 사용자 계정을 탈취하려는 시도입니다.
  • 크리덴셜 스터핑 — 이전에 손상된 로그인/비밀번호 쌍을 사용한 대량 로그인 시도입니다.

안티봇 보호의 직접적인 구현은 모든 사용자가 사용할 수 있는 4가지 변형으로 제공됩니다:

안티 DOS/DDOS 보호 – 서비스 과부하 및 네트워크 가용성 중단을 목표로 하는 L3 및 L4 수준의 공격을 탐지합니다. 모듈은 서비스 가용성을 유지하고, 인프라 부하를 줄이며, 가동 중단을 방지합니다.

모듈은 다음에 대한 보호를 제공합니다:

  • DoS 공격 — 단일 소스에서 대량의 요청 또는 과도한 리소스 소비를 통해 서비스를 중단시키려는 시도입니다.
  • DDoS 공격 — 채널, 서버, 애플리케이션 또는 개별 서비스에 과부하를 주기 위해 여러 장치 또는 봇넷에서 수행되는 분산 공격입니다.
  • HTTP 플러드 — 웹사이트, API 또는 특정 엔드포인트에 과부하를 주기 위해 대량의 HTTP/HTTPS 요청을 전송하는 행위입니다.
  • TCP 플러드 — 네트워크 인프라 및 서버 리소스에 부하를 생성하는 대량의 TCP 연결입니다.
  • UDP 플러드 — 네트워크 채널 또는 장비에 과부하를 주기 위한 대량의 UDP 패킷 흐름입니다.
  • SYN 플러드 — 많은 미완료 연결로 서버에 과부하를 주는 TCP 연결 설정 메커니즘에 대한 공격입니다.
  • Slow HTTP 공격 — 연결을 오래 유지하여 웹 서버 리소스를 점진적으로 고갈시키는 공격입니다.
  • 애플리케이션 계층 DDoS — 리소스 집약적인 페이지, 양식, 검색, 인증, 쇼핑 카트 또는 API 메서드를 대상으로 하는 애플리케이션 수준 공격입니다.
  • 대용량 공격 — 통신 채널의 대역폭을 소진시키기 위한 대규모 트래픽 공격입니다.
  • 프로토콜 공격 — 로드 밸런서, 방화벽 및 서버에 과부하를 주는 네트워크 프로토콜 및 연결 상태에 대한 공격입니다.
  • 봇넷 트래픽 — 대규모 분산 공격에 사용되는 감염된 장치 네트워크의 악성 트래픽입니다.
  • DNS 플러드 — DNS 인프라에 과부하를 주기 위한 대량의 DNS 요청입니다.
  • API 플러드 — 서비스 성능 저하, 백엔드 부하 증가 또는 개별 기능 장애를 유발할 수 있는 API에 대한 대량 요청입니다.
  • 리소스 고갈 — 서버 리소스(CPU, 메모리, 네트워크 연결, 스레드 풀, 데이터베이스 또는 애플리케이션 한도)를 소진시키려는 시도입니다.

Check Risk WAF 작동 방식:

Check Risk WAF SaaS — 웹 애플리케이션 및 인프라를 위한 클라우드 보호

보호는 2가지 모드로 연결할 수 있습니다:

클라우드 관리 모드 – 이 연결 유형은 DNS 레코드 관리를 Check Risk WAF ns 서버에 위임합니다:

  • ns1.check-risk.ru
  • ns2.check-risk.ru
  • ns3.check-risk.ru

이 보호 방식에서 시스템은 공유 서브넷 풀의 주소를 사용하여 보호되는 도메인 또는 하위 도메인의 A 레코드를 관리합니다. 트래픽은 개인 계정에서 사용자가 정의한 구성에 따라 Reverse Proxy를 사용하여 웹 애플리케이션으로 리디렉션됩니다. 이 보호 방법은 최대 내결함성과 강력한 DDOS 공격에 대한 적응력을 제공합니다.

전용 인프라 모드 – 이 연결 유형은 사용자에게 SLA 99.95%로 사용자가 선택한 3개의 다른 데이터 센터에 있는 3개의 가상 머신으로 구성된 전용 인프라를 제공합니다. 이 보호 방식에서 사용자는 3개의 고정 IPv4 주소를 받습니다. 사용자는 자신의 NS 서버에서 IPv4 주소를 가리키도록 A 레코드를 직접 설정합니다. 트래픽은 개인 계정에서 사용자가 정의한 구성에 따라 Reverse Proxy를 사용하여 웹 애플리케이션으로 리디렉션됩니다.

Check Risk WAF 기능 목록:

도구 다운로드
자동 확인

사용자 작업 없이 확인이 진행됩니다. 확인 페이지는 JavaScript를 시작하고, 간단한 브라우저 확인을 수행하며 확인 쿠키를 발급합니다. 일반 방문자에게 미치는 영향을 최소화하는 데 적합합니다.
작업 확인 (간소화)

사용자에게 '로봇이 아닙니다' 버튼이 표시됩니다. 버튼을 누르면 자동 모드와 동일한 브라우저 확인이 시작되고 성공 시 확인 쿠키가 발급됩니다. 명시적인 사용자 작업이 필요할 때 적합합니다.
작업 확인 (캡차)

사용자가 슬라이더 퍼즐을 통과해야 합니다. 시스템이 작업을 제시하고 사용자가 슬라이더를 이동하며 서버가 위치의 정확성을 확인합니다. 성공 시 확인 쿠키가 발급됩니다. 가장 엄격한 수동 확인 모드입니다.
지능형 확인

시스템이 방문자의 행동에 따라 확인 수준을 자체 선택합니다: 신뢰할 수 있는 사용자에게는 최소 확인, 의심스러운 사용자에게는 버튼 또는 퍼즐을 표시합니다. 편의성과 보호 사이의 균형이 필요할 때 기본 모드로 적합합니다.
기능설명
WAF 보호 하에 웹 애플리케이션 연결포트, 대상 서버, SSL 인증서 및 개별 보호 설정과 함께 보호되는 도메인 및 애플리케이션 생성 및 관리.
도메인 소유권 확인보호, 모니터링, 보호 없음, 설정 대기 및 비활성화 상태 지원.
보호 수준전역적으로 또는 특정 애플리케이션에 대해 표준에서 최대 수준까지 필터링 강도 설정.
트래픽 프록시 및 라우팅HTTP/HTTPS 트래픽 수신, 요청 검사 및 정리된 트래픽을 애플리케이션 서버로 전달.
일반적인 웹 공격 방어XSS, SQL 인젝션, 파일 포함 공격, 원격 코드 실행, 스캐너 및 프로토콜 이상 탐지 및 차단.
사용자 정의 WAF 규칙IP, 지리, 애플리케이션, URL, 호스트, 헤더, 매개변수, 요청 본문 및 HTTP 메서드 조건으로 허용, 차단 및 제외 규칙 생성.
예외 및 정밀 트리거 조정전체 보호를 비활성화하지 않고 오탐을 줄이기 위해 개별 규칙 및 시나리오에 대한 예외 설정.
IP 그룹 및 주소 목록허용, 차단 및 예외 규칙에 사용할 IP 주소 및 네트워크 그룹 생성.
지리적 필터링보호 규칙 및 트래픽 분석에 클라이언트 국가 사용.
안티봇 보호의심스러운 자동화 트래픽 확인 및 봇과 합법적 사용자 구분.
신뢰할 수 있는 봇 설정확인된 봇 처리 관리: 모두 허용, 모두 차단 또는 선택한 목록만 허용.
안티봇 조건부 적용특정 URL, 메서드, 매개변수, 헤더 또는 방문자 그룹과 같은 주어진 조건에 대해서만 안티봇 확인 활성화.
속도 제한 및 QPS 제한요청 강도 제한, 애플리케이션 제한 및 클라이언트 IP당 제한 포함.
클라이언트 IP 소스 설정신뢰할 수 있는 실제 클라이언트 IP 소스 선택 및 신뢰할 수 없는 프록시 체인 처리.
TLS/SSL 설정SSL 프로토콜, 암호화 제품군, HTTP/1, HTTP/2, 강제 HTTPS 및 HSTS 관리.
사용자 정의 SSL 인증서 업로드정확성, 인증서-키 일치 및 만료 확인과 함께 자체 인증서 및 키 추가.
Let's Encrypt 인증서 발급확인된 도메인에 대한 인증서 발급 요청 생성, 자동 갱신 지원.
관리형 DNSWAF에 연결된 도메인에 대한 DNS 영역 생성 및 관리, 위임 확인 및 영역 상태 확인.
DNS 레코드 관리A, AAAA, CNAME, MX, NS, TXT, CAA, SRV 등 주요 DNS 레코드 유형 생성, 수정 및 비활성화.
DNS 영역 가져오기/내보내기영역 파일 가져오기, 변경 사항 비교, 대상 영역 상태 내보내기 및 적용 상태 추적.
WAF DNS 레코드 자동 동기화도메인 트래픽을 WAF를 통해 라우팅하는 서비스 DNS 레코드 자동 생성 및 업데이트.
공개 테스트 도메인기본 도메인 전환 전에 트래픽이 WAF를 통과하는지 테스트하기 위한 테스트 주소 제공.
HTTP 헤더 설정프록시, 호환성 및 보안 강화를 위한 요청 및 응답 헤더 추가 또는 제거.
프록시 헤더 지원요청 프록시 시 원래 프로토콜, 호스트 및 클라이언트 IP 체인 전달 설정.
응답 압축데이터 전송 효율성 향상을 위해 응답 압축 활성화.
SSE 지원지속적인 HTTP 연결이 필요한 애플리케이션을 위한 서버 전송 이벤트 지원.
사용자 정의 오류 페이지차단, 제한 초과, 게이트웨이 오류, 시간 초과 및 안티봇 확인에 대한 텍스트 및 HTML 페이지 설정.
이벤트 로깅도메인, 클라이언트, 요청, 상태, 트리거된 규칙 및 시스템 작업에 대한 데이터가 포함된 일반 요청 및 보안 이벤트 로그 수집.
트래픽 및 공격 분석요청, 방문자, 차단, 오류, 국가, 페이지, 리퍼러, 사용자 에이전트 및 IP 주소에 대한 지표 집계.
WAF 대시보드요청, 방문자, 차단, 오류, 안티봇 확인, 부하, 상위 IP, 국가, 페이지 및 상태와 같은 주요 보호 지표 표시.
공격 및 에피소드 분석지속 시간, 이벤트 수, 고유 IP 및 차단 여부를 포함한 관련 공격 이벤트 그룹화.
HTTP 요청 세부 정보 보기공격 이벤트에서 요청 세부 정보, 규칙 메시지, 응답 상태 및 시스템 작업으로 이동.
공격 이벤트에서 규칙 생성공격 로그의 특정 이벤트를 기반으로 새 규칙 또는 예외 형성.
AI 공격 분석선택된 공격 이벤트 분석, 이벤트 성격 파악 및 오탐 시 권장 사항 또는 규칙 준비.
SIEM 통합요청 및 보안 이벤트를 외부 모니터링 및 상관 관계 시스템으로 전송.
전역 및 로컬 설정사용자에 대해 전역적으로 또는 개별 애플리케이션에 대해 보호 매개변수 설정.
하위 사용자 권한사이트 및 WAF 섹션(통계, 공격, 규칙, IP 그룹, DNS 및 설정)에 대한 액세스 제한.
요금제 한도 및 추가 QPS요금제, 기본 성능 한도 및 추가 유료 QPS 고려.
클라이언트 WAF 클러스터운영 및 데이터 저장에 대한 별도 매개변수가 있는 클라이언트용 전용 클러스터 지원.
Screenshot of the Check Risk WAF network attack management panel
자동 확인

확인은 사용자 작업 없이 수행됩니다. 확인 페이지는 JavaScript를 실행하고, 간단한 브라우저 확인을 수행하며, 확인 쿠키를 발급합니다. 일반 방문자에 대한 영향을 최소화하는 데 적합합니다.
작업 기반 확인 (간소화)

사용자에게 "로봇이 아닙니다" 버튼이 표시됩니다. 클릭 후 자동 모드와 동일한 브라우저 확인이 시작되며, 성공하면 확인 쿠키가 발급됩니다. 명시적인 사용자 작업이 필요한 경우에 적합합니다.
작업 기반 확인 (캡차)

사용자가 슬라이더 퍼즐을 완료합니다. 시스템이 작업을 발행하고, 사용자가 슬라이더를 이동하면 서버가 올바른 위치를 확인합니다. 성공적으로 완료되면 확인 쿠키가 발급됩니다. 가장 엄격한 수동 확인 모드입니다.
지능형 확인

시스템이 방문자 행동에 따라 확인 수준을 선택합니다: 신뢰할 수 있는 사용자는 최소한의 확인을 받고, 의심스러운 사용자는 버튼이나 퍼즐을 봅니다. 사용성과 보호 사이의 균형이 필요할 때 기본 모드로 적합합니다.
기능설명
WAF 보호 하에 웹 애플리케이션 연결포트, 대상 서버, SSL 인증서 및 개별 보호 설정을 바인딩하여 보호되는 도메인 및 애플리케이션을 생성하고 관리합니다.
도메인 소유권 확인보호, 모니터링, 보호 없음, 구성 대기 및 비활성화 상태를 지원합니다.
보호 수준전역적으로 또는 특정 애플리케이션에 대해 표준에서 최대 수준까지 필터링 강도를 구성합니다.
트래픽 프록시 및 라우팅HTTP/HTTPS 트래픽을 수신하고, 요청을 확인하며, 정리된 트래픽을 애플리케이션 서버로 전달합니다.
일반적인 웹 공격 방어XSS, SQL 인젝션, 파일 포함 공격, 원격 코드 실행, 스캐너 및 프로토콜 이상 탐지 및 차단합니다.
사용자 정의 WAF 규칙IP, 지리, 애플리케이션, URL, 호스트, 헤더, 매개변수, 요청 본문 및 HTTP 메서드를 기반으로 조건이 있는 허용, 차단 및 제외 규칙을 생성합니다.
제외 및 트리거 세부 조정오탐지를 줄이기 위해 개별 규칙 및 시나리오에 대한 제외를 구성하여 보호를 완전히 비활성화하지 않습니다.
IP 그룹 및 주소 목록허용, 차단 및 제외 규칙에서 나중에 사용할 IP 주소 및 네트워크 그룹을 생성합니다.
지리적 필터링보호 규칙 및 트래픽 분석에서 클라이언트 국가를 사용합니다.
안티봇 보호의심스러운 자동화 트래픽을 확인하고 봇과 합법적인 사용자를 구분합니다.
신뢰할 수 있는 봇 구성검증된 봇 처리 관리: 모두 허용, 모두 차단 또는 선택한 목록만 허용합니다.
조건부 안티봇 적용특정 URL, 메서드, 매개변수, 헤더 또는 방문자 그룹과 같은 지정된 조건에서만 안티봇 확인을 활성화합니다.
속도 제한 및 QPS 제한요청 강도를 제한합니다. 애플리케이션에 대한 제한과 클라이언트 IP당 제한을 포함합니다.
클라이언트 IP 소스 구성실제 클라이언트 IP의 신뢰할 수 있는 소스와 신뢰할 수 없는 프록시 체인에 대한 조치를 선택합니다.
TLS/SSL 설정SSL 프로토콜, 암호 제품군, HTTP/1, HTTP/2, 강제 HTTPS 및 HSTS를 관리합니다.
사용자 정의 SSL 인증서 업로드정확성, 인증서-키 일치 및 만료 날짜 확인과 함께 사용자 정의 인증서와 키를 추가합니다.
Let's Encrypt 인증서 발급자동 갱신 지원과 함께 확인된 도메인에 대한 인증서 발급 요청을 생성합니다.
관리형 DNSWAF에 연결된 도메인에 대한 DNS 영역을 생성 및 유지 관리하며, 위임 및 영역 상태 확인을 포함합니다.
DNS 레코드 관리A, AAAA, CNAME, MX, NS, TXT, CAA, SRV 등을 포함한 주요 DNS 레코드 유형을 생성, 수정 및 비활성화합니다.
DNS 영역 가져오기 및 내보내기영역 파일을 가져오고, 변경 사항을 비교하며, 대상 영역 상태를 내보내고 애플리케이션 상태를 추적합니다.
WAF DNS 레코드 자동 동기화도메인 트래픽을 WAF를 통해 라우팅하는 서비스 DNS 레코드를 자동으로 생성하고 업데이트합니다.
공개 테스트 도메인기본 도메인을 전환하기 전에 WAF를 통한 트래픽 통과를 확인할 수 있는 테스트 주소를 제공합니다.
HTTP 헤더 구성프록시, 호환성 및 향상된 보안을 위해 요청 및 응답 헤더를 추가하거나 제거합니다.
프록시 헤더 지원요청 프록시 시 원래 프로토콜, 호스트 및 클라이언트 IP 체인 전송을 구성합니다.
응답 압축데이터 전송 효율성을 개선하기 위해 응답 압축을 활성화합니다.
SSE 지원지속적인 HTTP 연결이 필요한 애플리케이션을 위한 서버 전송 이벤트 스트리밍을 지원합니다.
사용자 정의 오류 페이지차단, 제한 초과, 게이트웨이 오류, 시간 초과 및 안티봇 확인에 대한 텍스트 및 HTML 페이지를 구성합니다.
이벤트 로깅도메인, 클라이언트, 요청, 상태, 트리거된 규칙 및 시스템 작업에 대한 데이터가 포함된 일반 요청 로그 및 보안 이벤트를 수집합니다.
트래픽 및 공격 분석요청, 방문자, 차단, 오류, 국가, 페이지, 리퍼러, 사용자 에이전트 및 IP 주소별 메트릭을 집계합니다.
WAF 대시보드주요 보호 메트릭 표시: 요청, 방문자, 차단, 오류, 안티봇 확인, 부하, 상위 IP, 국가, 페이지 및 상태.
공격 및 에피소드 분석관련 공격 이벤트를 기간, 이벤트 수, 고유 IP 수 및 차단 존재 여부별로 그룹화합니다.
HTTP 요청 세부 정보 보기공격 이벤트에서 요청 세부 정보, 규칙 메시지, 응답 상태 및 시스템 작업으로 이동합니다.
공격 이벤트에서 규칙 생성공격 로그의 특정 이벤트를 기반으로 새 규칙 또는 제외를 생성합니다.
AI 공격 분석선택한 공격 이벤트를 분석하고, 이벤트의 특성을 파악하며, 오탐지인 경우 권장 사항 또는 규칙을 준비합니다.
SIEM 통합요청 및 보안 이벤트를 외부 모니터링 및 이벤트 상관 관계 시스템으로 전송합니다.
전역 및 로컬 설정사용자에 대해 전역적으로 또는 개별 애플리케이션에 대해 별도로 보호 매개변수를 구성합니다.
하위 사용자 권한사이트 및 WAF 섹션(통계, 공격, 규칙, IP 그룹, DNS 및 설정)에 대한 액세스를 분리합니다.
요금제 한도 및 추가 QPS요금제, 기본 성능 한도 및 추가로 지불된 QPS를 계산합니다.
클라이언트 WAF 클러스터별도의 운영 및 데이터 저장소 매개변수로 클라이언트를 위한 전용 클러스터를 지원합니다.