Web 应用防火墙本地验证的方法
在把业务流量切到WAF之前,建议您先通过本地验证确保一切配置正常,WAF转发正常。本地验证需要在本地模拟接入WAF,然后访问被防护网站,验证WAF正常转发。
开源的web防火墙
1.GreenSqL
http://www.greensql.net/download
2.
Nginx安装ngx_lua_waf改版
ngx_lua_waf改版,增加网段、UA、主机白名单等功能,修复了一些bug,项目地址:https://github.com/whsir/ngx_lua_waf
ngx_lua_waf改版基于ngx_lua_waf二次修改,增加了一些必要的功能,使用起来简单,高性能和轻量级。
wAF绕过测试
https://github.com/ironbee/waf-research
手把手教你Web应用防火墙设置白名单
网站接入Web应用防火墙后,其所有访问请求默认都将经过Web应用防火墙的网站防护策略过滤。网站白名单允许您设置放行满足特定条件的请求,命中白名单规则的请求将不经过Web应用防火墙的网站防护策略过滤,直接返回源站。
应用上云改造
1. 概述:
弹内应用使用的大量弹内基础设施在云上不存在或者有对应的产品,但是无法无缝上云需要改造,具体对应如下:
序号
弹内组件
云上
说明及注意事项
1
BUC-SSO
aliyun RAM(OpenID)
云上可以使用 aliyun 的 ram 以及 openID 配置统一用户和单点登录应用,需要二次开发
2
Oplog
操作日志审计或者自定义开发简易 Oplog
操作审计日志投递到 OSS 或者日志服务,使用云上操作审计日志查询。
爬虫风险管理常见问题有哪些?
爬虫风险管理常见问题包括:Anti-Bot功能相关问题、Anti-Bot接入相关问题、App增强防护SDK相关问题和日志功能相关问题。