Vercel News

Vercel WAF for Blob is now in beta

8.5内容质量

TL;DR · AI 摘要

Vercel推出Blob存储的WAF功能,无需代码更改即可通过规则保护存储,现进入beta测试。

核心要点

  • Vercel WAF for Blob在beta阶段,无需代码更改即可应用防护规则。
  • Deny规则可阻止请求并避免数据传输,Challenge规则需浏览器验证。
  • 当前beta阶段仅支持仪表板设置,且Challenge规则对服务器端请求无效。

结构提纲

按章节快速跳转。

  1. 介绍Vercel WAF for Blob的beta发布及核心防护能力。

  2. Deny、Challenge、Rate limit等规则类型的具体行为与效果。

  3. 通过仪表板一键启用防护,无需代码或URL修改。

  4. OWASP规则集不兼容,beta阶段仅支持浏览器端Challenge验证。

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • Vercel WAF for Blob
    • 核心功能
      • Deny/Challenge/Rate limit规则
      • CDN集成防护
    • 设置方式
      • 仪表板开关配置
      • 统一规则集管理
    • beta限制
      • 无OWASP规则支持
      • Challenge需浏览器验证

金句 / Highlights

值得收藏与分享的关键句。

#Vercel#WAF#Blob存储#安全
打开原文

Vercel Blob 的 WAF 现已进入测试阶段 - Vercel

Vercel WAF 现在可以保护 Vercel Blob 存储。用于保护部署的规则(拒绝、挑战、限速)现已适用于 Blob 流量,无需对代码、Blob URL 或 @vercel/blob 进行任何修改。

通过设置即可保护 Blob 存储,无需修改代码。

每个 Blob 本就通过 Vercel 的 CDN 提供服务,因此保护功能只需在存储中切换开关,而不需要新增代理。在字节传输前即可阻止爬虫、限制地理下载、对昂贵资源进行限速或拦截恶意 IP。

规则在边缘进行评估,匹配 IP 地址、国家、路径等信息:

  • 拒绝会返回 403 错误并提前终止请求,因此不会产生数据传输开销。
  • 挑战会返回标准浏览器挑战,未通过挑战的请求将被拦截。
  • 限速会在客户端超出限制时返回 429 错误。
  • 重定向和日志行为与部署流量的处理方式一致。

由于 OWASP 核心规则集针对的是动态应用流量而非对象分发,因此不支持该规则集。

复制链接到标题:保护存储

设置仅需在仪表板中切换一个开关:

  • 打开你的 Blob 存储,选择「设置」,然后点击「保护存储」。
  • Vercel 会将其连接到团队共享的 vercel-blob-default-project 项目。你可以使用标准规则构建器编写规则,规则会立即生效。
  • 一套规则适用于所有受保护的存储,因此无法按存储单独设置规则。

在测试阶段,设置仅支持通过仪表板操作,且挑战规则需要浏览器解决。因此,匹配挑战规则的服务器端 @vercel/blob 请求将被拦截。请将挑战规则用于浏览器流量。

Vercel Blob 的 WAF 现已向所有计划开放测试。请查看文档获取完整设置说明。