LAB WAF + AntiBot

Проверьте защиту на контролируемом трафике

Стенд принимает подозрительные строки как обычный текст. Если запрос дошёл сюда, ответ содержит X-Lab-Response: origin. Заблокированный на SWS запрос в origin-статистику не попадёт.

Лимит тела1048576 B
Макс. задержка2000 ms
Proxy headerstrusted
Запросов дошло с момента запуска
Сейчас активно на backend
Browser-like по User-Agent
HTTP clients curl, wget и SDK
01 / WAF

Тест тела запроса

Выберите безопасный маркер или отправьте собственную строку. Backend ничего не выполняет и не сохраняет.

Результат ожидание
Выберите маркер и отправьте запрос.

Ответ SWS может отличаться кодом, телом и отсутствием заголовка X-Lab-Response.

02 / ANTIBOT

Профиль браузерного трафика

Эта страница загружает HTML, CSS, JavaScript, favicon, каталог и одно событие beacon — в отличие от простого HTTP-клиента.

Browser session

Локальный идентификатор нужен только для последовательности запросов и не является авторизацией.

Session
Beacon
Catalog

Baseline login

Детерминированная пара demo/demo имитирует штатный POST и выдаёт непривилегированную cookie.

Не отправлено

Медленный origin

Маршрут помогает проверить timeout и поведение профиля при задержке backend.

Не отправлено
03 / ROUTING

Что видит backend

Загрузка…
04 / MAP

Карта маршрутов

Разные URL удобно привязать к разным правилам профиля безопасности.

МетодПутьНазначение
GET/api/echo?value=…Query string
POST/api/waf/formForm payload
POST/api/waf/jsonJSON body
POST/api/waf/uploadMultipart upload
GET/api/waf/path/{value}URI/path
GET/api/catalogBot target
POST/api/loginCredential flow
GET/protected/adminPath rule
GET/api/status/{code}Status simulation