เพื่อเสริมความมั่นคงปลอดภัยให้กับเหล่าเว็บไซต์และบริการต่างๆ ให้สูงยิ่งขึ้น ทาง Cloudflare จึงได้ออกมาประกาศเปิดตัวความสามารถใหม่ Firewall Rule เมื่อสัปดาห์ที่แล้ว เพื่อให้ผู้ใช้งานสามารถกำหนด Firewall Policy ได้จากเงื่อนไขที่หลากหลาย, ข้อมูล IP Address ระดับประเทศและระดับ Operator, ข้อมูล HTTP Header, ข้อมูล Threat Score ไปจนถึงการใช้ Regular Expression กำหนดเงื่อนไข
Cloudflare ระบุว่า Firewall Rule นี้จะรองรับนโยบายด้าน Security ของระบบต่างๆ ได้ทั้งแบบ Positive Security Model ที่กำหนดให้ทำการ Allow เป็น Default และแบบ Negative Security Model ที่มีการ Block เป็น Default ทำให้ง่ายต่อองค์กรที่กำลังพยายามปรับเปลี่ยนนโยบายด้าน Security ของระบบเว็บไซต์หรือบริการของตนเองให้กลายเป็นแบบ Zero Trust ได้
การตั้งค่า Firewall Rule นี้สามารถทำได้ผ่านทางทั้ง Dashboard, API และ Terraform ดังนั้นความสามารถนี้จึงสามารถรองรับการทำ Automation ได้ในตัว อีกทั้งยังมีเครื่องมือ Visual Rule Builder เพื่อสร้างกฎที่มีความซับซ้อนสูงได้ง่ายๆ รวมถึงยังมี Expression Editor แปลงกฎให้กลายเป็น Rebular Expression ได้อีกด้วย
ผู้ที่สนใจสามารถศึกษาข้อมูลเพิ่มเติมได้ที่ https://developers.cloudflare.com/firewall/cf-firewall-rules/fields-and-expressions/
ที่มา: https://blog.cloudflare.com/announcing-firewall-rules/