Cloudflare WAF

Block the latest attacks with our industry-leading web application firewall (WAF)

The Cloudflare WAF uses threat intelligence and machine learning powered by platform intelligence from the Cloudflare connectivity cloud to stop the newest threats, including zero-days.

WAF - Hero image

Benefits of Cloudflare WAF

ไอคอน - โลกอินเทอร์เน็ต
Global threat intelligence

The Cloudflare global network processes 106 million HTTP requests per second at peak, providing unparalleled protection against the latest attacks, including zero-day exploits.

Ddos ransom icon
Machine learning-based detection

The Cloudflare WAF uses machine learning to automatically block emerging threats in real time.

Performance acceleration bolt
Fast deployment and easy management

Customers can set up the WAF with just a few clicks, and our WAF integrates with the rest of our application security for full coverage. No training or professional services needed.

Icon Tile Cloudflare ruleset engine
Managed and custom rulesets

On top of OWASP rules, Cloudflare-managed rules offer fast zero-day protection, and custom rulesets enable organizations to tailor their WAF to implement organization-specific policies.

WAF content scanning - Image

How it works

The Cloudflare WAF runs on the Cloudflare global network and sits in front of web applications to stop a wide range of real-time attacks using powerful rulesets, advanced rate limiting, exposed credential checks, uploaded content scanning, and other security measures.

The WAF integrates with our analyst-recognized, industry-leading application security portfolio for comprehensive protection.

What our customers are saying

AI Crawl
State of Arizona - Logo

“With the Cloudflare platform, we're getting very high-powered, very technical [application security] detection and protections that take little to no effort to deploy — that's especially important for our organizations that already struggle with limited resources.”

Deputy Director and Interim State CISO

Top WAF use cases

Traffic attack browser - Tile
Block common attacks like SQL injection and cross-site scripting

Cloudflare uses core OWASP Top 10 rules to block the most widespread layer 7 attacks.

เครื่องหมายถูกป้องกันโล่รักษาความปลอดภัย - ไอคอน
Stop credential stuffing attacks

Our WAF prevents account takeover by detecting and blocking the use of stolen or exposed user login credentials.

Icon Tile Page Shield
Detect malware in uploaded files

WAF content scanning protects your web servers and enterprise network from malware by scanning files as they are uploaded to your application.

Helping enterprises all over the world protect their applications

Pricing

Upgrade your website security and performance with WAF and so much more

Pro

$20

per user / month (paid annually)

When billed annually or $25 / mo if billed monthly

For professional websites that aren't business-critical.

Business

$200

per user / month (paid annually)

When billed annually or $250 / mo if billed monthly

For small businesses operating online.

Contract

Custom

Billed annually

For mission-critical applications that are core to your business.

New Externa packages available

Web Application Firewall (WAF)
Web Application Firewall (WAF)

Cloudflare Web Application Firewall's intuitive dashboard enables users to build powerful rules through easy clicks and also provides Terraform integration. Every request to the WAF is inspected against the rule engine and the threat intelligence curated from protecting millions of websites. Suspicious requests can be blocked, challenged, or logged per the needs of the user while legitimate requests are routed to the destination, agnostic of whether it lives on-premises or in the cloud.

Unmetered DDoS Protection
Unmetered DDoS Protection

Cloudflare DDoS protection secures websites and applications while ensuring the performance of legitimate traffic is not compromised.

Accelerated Mobile Pages (AMP)
Accelerated Mobile Pages (AMP)

Mirage automatically optimizes image loading through virtualized and lazyloaded images. It detects the browser type of a visitor and optimizes performance for the particular device, improving the performance of images on a mobile connection.

Lossless Image Optimization
Lossless Image Optimization

Polish applies "lossless" or optional "lossy" image optimization to reduce your image sizes by 35% on average.

Support Options
Bot Mitigation
Bot Mitigation

Manage good and bad bots in real time with speed and accuracy by harnessing the data from the millions of Internet properties on Cloudflare.

Uptime SLA
Network Prioritization

Resources

Whitepaper image

Whitepaper

Doing more with less: Cost-effective application security and performance strategies
Get whitepaper
ภาพย่อ - ข้อมูลเชิงลึก - เทมเพลต 1 หลอดไฟ

Product brief

WAF product brief
Get product brief
Security signals

Article

Website security guide: A 10-step checklist
Learn more
Find the right Cloudflare plan for your small business - Thumbnail

Explore

Find the right Cloudflare plan for your small business
Explore now
Get free protection and acceleration for your personal website - Thumbnail

Explore

Get free protection and acceleration for your personal website
Explore now

FAQs

ไอคอนการป้องกันโล่ความปลอดภัย

Get Cloudflare WAF for your enterprise

Talk to an expert

เลือกระดับตำแหน่งงานของคุณ... *
นักศึกษา
ผู้จัดการ
ผู้มีส่วนร่วม
ผู้อำนวยการ
รองประธาน
ระดับ C
อื่นๆ
เลือกหน้าที่การทำงานของคุณ... *
การขาย/การตลาด
การเงิน/จัดซื้อ
การจัดส่งเนื้อหา
ความปลอดภัย
โครงสร้างพื้นฐาน
นักศึกษา
ปฏิบัติการพัฒนา
ผลิตภัณฑ์
ผู้บริหาร
ผู้สื่อข่าว/สื่อมวลชน
วิศวกรรม
อื่นๆ
IT
เลือกประเทศของคุณ...
กรีซ
กรีนแลนด์
กัมพูชา
กัวเดอลุป
กัวเตมาลา
กาตาร์
กานา
กาบอง
กายอานา
กินี
กินี-บิสเซา
กือราเซา
เกรนาดา
เกาหลีใต้
เกาหลีเหนือ
เกาะคริสต์มาส
เกาะเซนต์มาร์ติน (ดินแดนของฝรั่งเศส)
เกาะนอร์ฟอล์ก
เกาะบูเว
เกาะเฮิร์ดและหมู่เกาะแมกดอนัลด์
เกิร์นซีย์
แกมเบีย
โกตดิวัวร์
คองโก
คอโมโรส
คอสตาริกา
คาซัคสถาน
คิริบาตี
คิวบา
คีร์กีซสถาน
คูเวต
เคนยา
เคปเวิร์ด
แคนาดา
แคเมอรูน
โครเอเชีย
โคลอมเบีย
จอร์เจีย
จอร์แดน
จาไมกา
จิบูตี
จีน
เจอร์ซีย์
ชาด
ชิลี
ซานมารีโน
ซามัว
ซาอุดีอาระเบีย
ซินต์มาร์เต็น (ดินแดนของเนเธอร์แลนด์)
ซิมบับเว
ซีเรีย
ซูดาน
ซูดานใต้
ซูรินาเม
เซเชลส์
เซนต์คิตส์และเนวิส
เซนต์บาร์เตเลมี
เซนต์ลูเซีย
เซนต์วินเซนต์และเกรนาดีนส์
เซนต์เฮเลนา อัสเซนชัน และตริสตันดากูนยา
เซเนกัล
เซอร์เบีย
เซาตูเมและปรินซิปี
เซาท์จอร์เจีย และ หมู่เกาะเซาท์แซนด์วิช
เซียร์ราลีโอน
แซงปีแยร์และมีเกอลง
แซมเบีย
โซมาเลีย
ไซปรัส
ญี่ปุ่น
เดนมาร์ก
โดมินิกา
ตรินิแดดและโตเบโก
ตองกา
ติมอร์ตะวันออก
ตุรกี
ตูนิเซีย
ตูวาลู
เติร์กเมนิสถาน
โตเกเลา
โตโก
ไต้หวัน
ทาจิกิสถาน
นอร์เวย์
นามิเบีย
นาอูรู
นิการากัว
นิวแคลิโดเนีย
นิวซีแลนด์
นีอูเอ
เนเธอร์แลนด์
เนปาล
ไนจีเรีย
ไนเจอร์
บราซิล
บริติชอินเดียนโอเชียนเทร์ริทอรี
บรูไนดารุสซาลาม
บอตสวานา
บอสเนียและเฮอร์เซโกวีนา
บังกลาเทศ
บัลแกเรีย
บาร์เบโดส
บาห์เรน
บาฮามาส
บุรุนดี
บูร์กินาฟาโซ
เบนิน
เบลเยียม
เบลารุส
เบลีซ
เบอร์มิวดา
โบแนเรอ ซินต์เอิสตาซียึส และซาบา
ประเทศไทย
ปากีสถาน
ปานามา
ปาปัวนิวกินี
ปารากวัย
ปาเลสไตน์
เปรู
เปอร์โตริโก
โปรตุเกส
โปแลนด์
ฝรั่งเศส
พิตแคร์น
ฟิจิ
ฟินแลนด์
ฟิลิปปินส์
เฟรนช์เกียนา
เฟรนช์เซาเทิร์นเทร์ริทอรีส์
เฟรนช์โปลินีเซีย
ภูฏาน
มองโกเลีย
มอนต์เซอร์รัต
มอนเตเนโกร
มอริเชียส
มอริเตเนีย
มอลตา
มัลดีฟส์
มาเก๊า
มาดากัสการ์
มายอต
มาร์ตินีค
มาลาวี
มาลี
มาเลเซีย
เม็กซิโก
เมียนมา
โมซัมบิก
โมนาโก
โมร็อกโก
ยิบรอลตาร์
ยูกันดา
ยูเครน
เยเมน
เยอรมนี
รวันดา
รัฐพหุชนชาติโบลิเวีย
เรอูนียง
โรมาเนีย
ลักเซมเบิร์ก
ลัตเวีย
ลิกเตนสไตน์
ลิทัวเนีย
ลิเบีย
เลโซโท
เลบานอน
ไลบีเรีย
วานูอาตู
วาลลิสและฟุตูนา
เวสเทิร์นสะฮารา
เวียดนาม
ศรีลังกา
สเปน
สฟาลบาร์และยานไมเอน
สโลวาเกีย
สโลวีเนีย
สวาซิแลนด์
สวิตเซอร์แลนด์
สวีเดน
สหพันธรัฐรัสเซีย
สหรัฐอเมริกา
สหรัฐอาหรับเอมิเรตส์
สหราชอาณาจักร
สหสาธารณรัฐแทนซาเนีย
สันตะสำนัก (นครรัฐวาติกัน)
สาธารณรัฐเช็ก
สาธารณรัฐโดมินิกัน
สาธารณรัฐประชาธิปไตยคองโก
สาธารณรัฐประชาธิปไตยประชาชนลาว
สาธารณรัฐมอลโดวา
สาธารณรัฐเวเนซุเอลา
สาธารณรัฐแอฟริกากลาง
สิงคโปร์
หมู่เกาะคุ๊ก
หมู่เกาะเคย์แมน
หมู่เกาะโคโคส (หมู่เกาะคีลิง)
หมู่เกาะโซโลมอน
หมู่เกาะเติกส์และหมู่เกาะเคคอส
หมู่เกาะฟอล์กแลนด์ (มัลวีนัส)
หมู่เกาะแฟโร
หมู่เกาะเวอร์จิน, อังกฤษ
หมู่เกาะโอลันด์
อดีตสาธารณรัฐยูโกสลาเวียแห่งมาซิโดเนีย
ออสเตรเลีย
ออสเตรีย
อันดอร์รา
อัฟกานิสถาน
อาเซอร์ไบจาน
อาร์เจนตินา
อาร์เมเนีย
อารูบา
อิเควทอเรียลกินี
อิตาลี
อินเดีย
อินโดนีเซีย
อิรัก
อิสราเอล
อิหร่าน
อียิปต์
อุซเบกิสถาน
อุรุกวัย
เอกวาดอร์
เอธิโอเปีย
เอริเทรีย
เอลซัลวาดอร์
เอสโตเนีย
แองกวิลลา
แองโกลา
แอนตาร์กติกา
แอนติกาและบาร์บูดา
แอฟริกาใต้
แอลจีเรีย
แอลเบเนีย
โอมาน
ไอซ์แลนด์
ไอร์แลนด์
ไอล์ออฟแมน
ฮ่องกง
ฮอนดูรัส
ฮังการี
เฮติ

 
In submitting this form, you agree to receive information from Cloudflare related to our products, events, and special offers. You can unsubscribe from such messages at any time. We never sell your data, and we value your privacy choices. Please see our Privacy Policy for information.