Security Headers บน Cloudflare ตั้งค่า HSTS, X-Frame-Options และอื่นๆ
Security Headers เป็นส่วนหนึ่งของ HTTP Response ที่ช่วยป้องกันการโจมตีหลายประเภทบนเว็บไซต์ เช่น Clickjacking, XSS, และ MIME-type Sniffing Cloudflare ช่วย…
บทความที่เกี่ยวกับ Web Security · ทั้งหมด 25 บทความ
แท็ก Web Security หนูรวมไว้ 25 บทความค่ะ พิมพ์คำที่อยากรู้ได้เลย หนูจะหาให้เฉพาะในแท็กนี้นะคะ เมี้ยว!
Security Headers เป็นส่วนหนึ่งของ HTTP Response ที่ช่วยป้องกันการโจมตีหลายประเภทบนเว็บไซต์ เช่น Clickjacking, XSS, และ MIME-type Sniffing Cloudflare ช่วย…
Bot Traffic เป็นปัญหาใหญ่สำหรับเว็บส่วนใหญ่ ตั้งแต่ Bot ที่ขูดเนื้อหาไปขาย ยัดดึง Bandwidth ไปโดยเปล่าประโยชน์ ไปจนถึง Bot อันตรายที่ใช้สับเปลี่ยนพาสเวิร์ด…
การที่เว็บไซต์หรือ API ถูกส่ง Request จำนวนมากผิดปกติในเวลาอันสั้น เป็นหนึ่งในรูปแบบการโจมตีที่แสนอันตราย Cloudflare Rate Limiting ช่วยได้โดยตั้งขีดจำกัด…
นอกจากการต้องตั้งค่า Firewall Rules ด้วยตนเองแล้ว Cloudflare ยังมีระบบป้องกันอัตโนมัติที่ไม่ต้องตั้งค่าเอง นั่นคือ IP Reputation และ Threat Score ซึ่งเป็น…
DDoS (Distributed Denial of Service) คือการโจมตีที่ใช้เครื่องจำนวนมหาศาลส่ง Request ไปยังเซิร์ฟเวอร์พร้อมกัน จนทำให้เว็บไซต์ไม่สามารถให้บริการได้…
การโจมตีเว็บไซต์ในปัจจุบันมีความหลากหลายและซับซ้อนมากขึ้นเรื่อยๆ ไม่ว่าจะเป็น Bot ที่ขูด Content, การโจมตีแบบ DDoS หรือ Request จาก IP ที่น่าสงสัย…
HSTS ทำงานโดยส่งส่วนหัว HTTP (HTTP Header) พิเศษกลับไปยังเบราว์เซอร์ของผู้ใช้งาน เมื่อเบราว์เซอร์ได้รับ HSTS Header นี้ มันจะจำว่าเว็บไซต์นี้ต้องใช้ HTTPS…
WAF (Web Application Firewall) คือ Firewall ที่ทำงานบนชั้น Layer 7 (Application Layer) โดยตรวจสอบและกรองสอง HTTP/HTTPS Traffic ระหว่างผู้ใช้และเว็บ…
HTTPS (HyperText Transfer Protocol Secure) คือบางส่วนที่ถูกเข้ารหัสและป้องกันในการส่งข้อมูลบนเว็บ โดยใช้ SSL/TLS Protocol แสดงที่สัญลักษณ์ กุญแจ แปดที่อยู่…
CSRF (Cross-Site Request Forgery) คือการโจมตีที่หลอกให้ Browser ของผู้ใช้ส่ง Request อันตรายไปยังเว็บไซต์ที่ผู้ใช้เข้าใจระบบอยู่แล้ว โดยแน่บว่าทำโดยไม่ได้…
XSS (Cross-Site Scripting) คือการโจมตีความปลอดภัยที่ผู้โจมตีแทรก JavaScript อันตรายเข้าไปในหน้าเว็บ เมื่อผู้ใช้งานเข้าชมหน้าเว็บนั้น Script จะทำงานบนเบราว…
SQL Injection คือการโจมตีประเภทหนึ่งที่ผู้ไม่ประสงค์ดีแทรกคำสั่ง SQL อันตรายเข้าไปใน Input ของเว็บแอปพลิเคชัน ทำให้สามารถดึงข้อมูลที่ไม่ได้รับอนุญาต…