使用NGINX+Openresty實(shí)現(xiàn)WAF功能
一、了解WAF
1.1 什么是WAF
Web應(yīng)用防護(hù)系統(tǒng)
(也稱:網(wǎng)站應(yīng)用級(jí)入侵防御系統(tǒng) 。英文:Web Application Firewall,簡稱: WAF)。利用國際上公認(rèn)的一種說法:Web應(yīng)用 防火墻 是通過執(zhí)行一系列針對(duì)HTTP/HTTPS的 安全策略 來專門為Web應(yīng)用提供保護(hù)的一款產(chǎn)品
。
1.2 WAF的功能
支持IP白名單和黑名單功能,直接將黑名單的IP訪問拒絕。
支持URL白名單,將不需要過濾的URL進(jìn)行定義。
支持User-Agent的過濾,匹配自定義規(guī)則中的條目,然后進(jìn)行處理(返回403)。
支持CC攻擊防護(hù),單個(gè)URL指定時(shí)間的訪問次數(shù),超過設(shè)定值,直接返回403。
支持Cookie過濾,匹配自定義規(guī)則中的條目,然后進(jìn)行處理(返回403)。
支持URL過濾,匹配自定義規(guī)則中的條目,如果用戶請(qǐng)求的URL包含這些,返回403。
支持URL參數(shù)過濾,原理同上。
支持日志記錄,將所有拒絕的操作,記錄到日志中去文章來源:http://www.zghlxwxcb.cn/news/detail-755265.html
1.3 WAF的特點(diǎn)
異常檢測協(xié)議
Web應(yīng)用防火墻會(huì)對(duì)HTTP的請(qǐng)求進(jìn)行異常檢測,拒絕不符合HTTP標(biāo)準(zhǔn)的請(qǐng)求。并且,它也可以只允許HTTP協(xié)議的部分選項(xiàng)通過,從而減少攻擊的影響范文章來源地址http://www.zghlxwxcb.cn/news/detail-755265.html
到了這里,關(guān)于部署WAF安全應(yīng)用防火墻(openresty部署)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!