Vercel News
Vercel WAF for Blob is now in beta
8.5内容质量
TL;DR · AI 摘要
Vercel推出Blob存储的WAF功能,无需代码更改即可通过规则保护存储,现进入beta测试。
核心要点
- Vercel WAF for Blob在beta阶段,无需代码更改即可应用防护规则。
- Deny规则可阻止请求并避免数据传输,Challenge规则需浏览器验证。
- 当前beta阶段仅支持仪表板设置,且Challenge规则对服务器端请求无效。
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- Vercel WAF for Blob
- 核心功能
- Deny/Challenge/Rate limit规则
- CDN集成防护
- 设置方式
- 仪表板开关配置
- 统一规则集管理
- beta限制
- 无OWASP规则支持
- Challenge需浏览器验证
金句 / Highlights
值得收藏与分享的关键句。
Deny规则返回403并终止请求,避免数据传输成本。
设置过程仅需在仪表板切换开关,规则立即生效。
beta阶段Challenge规则无法阻止服务器端@vercel/blob请求。
#Vercel#WAF#Blob存储#安全
打开原文Vercel Blob 的 WAF 现已进入测试阶段 - Vercel
Vercel WAF 现在可以保护 Vercel Blob 存储。用于保护部署的规则(拒绝、挑战、限速)现已适用于 Blob 流量,无需对代码、Blob URL 或 @vercel/blob 进行任何修改。
通过设置即可保护 Blob 存储,无需修改代码。
每个 Blob 本就通过 Vercel 的 CDN 提供服务,因此保护功能只需在存储中切换开关,而不需要新增代理。在字节传输前即可阻止爬虫、限制地理下载、对昂贵资源进行限速或拦截恶意 IP。
规则在边缘进行评估,匹配 IP 地址、国家、路径等信息:
- 拒绝会返回 403 错误并提前终止请求,因此不会产生数据传输开销。
- 挑战会返回标准浏览器挑战,未通过挑战的请求将被拦截。
- 限速会在客户端超出限制时返回 429 错误。
- 重定向和日志行为与部署流量的处理方式一致。
由于 OWASP 核心规则集针对的是动态应用流量而非对象分发,因此不支持该规则集。
复制链接到标题:保护存储
设置仅需在仪表板中切换一个开关:
- 打开你的 Blob 存储,选择「设置」,然后点击「保护存储」。
- Vercel 会将其连接到团队共享的 vercel-blob-default-project 项目。你可以使用标准规则构建器编写规则,规则会立即生效。
- 一套规则适用于所有受保护的存储,因此无法按存储单独设置规则。
在测试阶段,设置仅支持通过仪表板操作,且挑战规则需要浏览器解决。因此,匹配挑战规则的服务器端 @vercel/blob 请求将被拦截。请将挑战规则用于浏览器流量。
Vercel Blob 的 WAF 现已向所有计划开放测试。请查看文档获取完整设置说明。