WAF 功能-CC 自定义规则 | 学习笔记

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
简介: 快速学习 WAF 功能-CC自 定义规则

开发者学堂课程【安全问道-3分钟掌握一个互联网安全知识WAF 功能-CC 自定义规则】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/377/detail/4722


WAF 功能-CC 自定义规则


内容简介:

一、CC 攻击自定义规则介绍

二、应用实例


一、CC 攻击自定义规则介绍

CC 攻击自定义规则是外部运营防火墙,基于对特定路径的访问频率的统计来识别大流量 CC 攻击,并且拉黑相应的攻击源 IP 的一种防护手段。


二、应用实例

比如用户的短信验证码接口,每天被人刷了几百万次,这是一个非常高的频率,用户可以对这个特定的路径去做一个频率统计,当单个的 IP 在用户检测时长,也就是60秒内访问超过五次,只要访问频率超过了限制,用户可以把这个原 IP 封禁掉。

匹配规则中的完全匹配就是指用户访问的请求中具体路径要完全等于用户所写字段。

如果是前缀匹配,就是说用户允许以/detsmscode 为前缀,并且后面会跟一些其他的内容,当然不跟也是可以。

然后阻断类型封禁的话,就是满足上面的条件,就直接把原 IP 给封禁掉60分钟,如果是人机识别,waf 会反向的对客户端去做一个验证,如果验证通过,则不会有什么封禁的动作,如果不通过,那么封禁60分钟,然后超过封印时间之后,我会再次做这样的一个统计,如果再次出发的话,也会再次的拦截。

其他的例子,比如说针对首页,选用人机识别的方式,URI 也可以写参数指定参数,如说对登录的接口,做平均统计,特别注意的是人机识别,对于 API 这样的自动调用场景是适用的,因为这种自动请求,本身也是无法响应 waf 人机识别验证的,所以,自动化的请求不要配置人机识别,只配置封禁。

相关文章
|
5月前
|
云安全 监控 安全
WEB应用防火墙的作用,云服务器有这个功能吗
Web应用防火墙(Web Application Firewall,简称WAF)是一种安全产品,旨在保护Web应用程序免受网络攻击和恶意数据流量的影响。
|
监控 安全 网络安全
分析web应用防火墙与防火墙的功能与用途
分析web应用防火墙与防火墙的功能与用途
|
SQL 安全 算法
Web 应用防火墙 -- 规则防护
4.4.2 白名单加白 基于请求特征对误报流量加白, 加白后的流量会被 WAF bypass,从而解决误报问题。
134 0
|
数据采集 SQL 机器学习/深度学习
阿里云安全产品Web应用防火墙是什么?Web应用防火墙功能与作用简介
Web应用防火墙是一款网站Web应用安全的防护产品,拦截针对您网站发起的Web通用攻击(如SQL注入、XSS跨站等)或是应用资源消耗型攻击(CC),同时也可以满足您网站从流量管理角度来防御业务风险,本文主要介绍了Web应用防火墙产品优势、产品功能和主要应用场景。
601 0
阿里云安全产品Web应用防火墙是什么?Web应用防火墙功能与作用简介
|
物联网 数据安全/隐私保护 芯片
Cc2530 芯片介绍 | 学习笔记
快速学习 Cc2530 芯片介绍
Cc2530 芯片介绍 | 学习笔记
|
物联网 芯片 开发者
Cc2530 GPIO 配置 | 学习笔记
快速学习 Cc2530 GPIO 配置
Cc2530 GPIO 配置 | 学习笔记
|
网络安全 开发者
CC 自定义功能使用介绍|学习笔记
快速学习 CC 自定义功能使用介绍
134 0
CC 自定义功能使用介绍|学习笔记
|
安全 JavaScript 前端开发
WAF 功能——数据风控 | 学习笔记
快速学习 WAF 功能——数据风控
211 0
|
安全 数据安全/隐私保护 开发者
WAF 功能——精准访问控制 | 学习笔记
快速学习 WAF 功能——精准访问控制
284 0
Adobe XD CC 55.2.12.2 是一款非常专业的矢量图形规划软件Adobe XD 2023版本软件下载安装教程(内含所有版本)
Adobe XD CC 55.2.12.2 是一款非常专业的矢量图形规划软件,全新的桌面端UX原型工具,这是新一代网页与移动应用的UX设计工具。xd能够帮助设计者快速有效的设计图形、建立手机APP以及网站原型等等设计制作,支持设备的尺寸多样。集原型、设计和交互等功能于一体,从网站和移动应用程序到语音交互都可轻松实现,Adobe XD CC带来了响应调整大小、自动动画、语音原型、插件和应用程序集成等新功能,