Новый функционал: Шаблоны HTTP-запросов

27.07.2026

Запускаем цикл вебинаров для партнеров

Теперь клиенты могут самостоятельно создавать правила поиска заданных значений во входящих HTTP-запросах. Если запрос совпадает с одним из шаблонов, Система автоматически блокирует его — ещё до того, как он достигнет защищаемого ресурса.

Это удобный инструмент точечной защиты: например, для блокировки запросов, содержащих признаки автоматизированного сканирования, попытки эксплуатации известных уязвимостей или нежелательные значения в служебных заголовках.

Как это работает

Для каждого профиля фильтрации можно создать до 16 шаблонов. При настройке шаблона доступны:

  • Значение для поиска — одно или несколько значений, по которым выполняется проверка запроса.
  • Тип шаблона — гибкий выбор способа сравнения: точное совпадение, произвольная подстрока, маска с метасимволами */? или */_, HEX-строка — для бинарных и непечатаемых данных, регулярное выражение — для сложных условий.
  • Область поиска — где искать совпадение: во всём запросе (ALL), только в заголовке Host, Referer, User-Agent или в URI.
  • Ограничение по частоте — возможность учитывать, как часто шаблон срабатывает для одного IP-адреса (алгоритм Token Bucket), чтобы гибко реагировать на подозрительную активность.
  • Действие при совпадении — вернуть код ответа 403/418/503, перейти к проверке следующего шаблона или пропустить запрос к ресурсу.

Шаблоны можно включать и выключать без удаления — это позволяет быстро адаптировать защиту под меняющуюся ситуацию.