199一年的WAF意味着什么?

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
.cn 域名,1个 12个月
简介: 2020年,WEB应用防护普及元年。

阿里云在国庆放假前上线了WAF的的基础普惠版和基础进阶版,其中基础普惠版的优惠前费用是199一年,基础进阶版的优惠前费用是999,到截稿前为止,这两个产品都有9折的优惠。

那么问题来了,199一年的WEB应用防火墙意味着什么呢?

意味着赶紧去买呀!买不了吃亏,买不了上当!

我不仅买了一个WAF,还花60块买了一个域名扩展包。

订单.png

默认情况下阿里云WEB应用防火墙可以保护一个一级域名下的9个二级域名,假如有两个一级域名下的域名都需要保护则需要额外购买一个域名扩展包。

199 一年能买到什么样的WAF?WEB应用防火墙基础普惠版的介绍如下:

全面应对被浏览器及搜索引擎识别成危险网站;网站出现垃圾内容、恶意弹窗;域名劫持;网站漏洞;网站被挂马中毒;数据泄露;密码被盗等问题
全面防护SQL注入XSSWebshell上传目录遍历后门隔离等各类常见Web攻击。
云端自动更新最新Web 0day漏洞防护规则,主动防护各类Web应用漏洞。
支持HTTP(8080端口)、HTTPS(8443端口)的业务防护。
支持IP黑名单,一键封禁特定的IP地址和地址段。
默认支持1个主域名,9个子域名防护。
适用于带宽5M以内的网站、h5、小程序等Web应用基础防护(如需过等保、防CC攻击、防恶意注册及灌水、防爬虫等请购买其他版本)。

简单测试了一下防护功能,可以识别并拦截常见的WEB应用攻击。

拦截.jpg

5M带宽似乎是个问题,我亲自测试了一下,反正目前10M是没有任何问题的(我的测试服务器带宽是瓶颈)。

测速.jpg

另外虽然说明上说的是HTTP(8080端口),经测试HTTP支持80端口。这里的重点是假如需要通过等级保护需要防御CC攻击、恶意灌水、爬虫需要购买其他版本

那么,199一年的WAF到底意味着什么?

意味着哪怕再小的网站也能上WAF,

意味着WEB应用防护从此成为网站标配,

意味着黑白两道大侠不能成功绕过WAF就没法继续混了。

意味着你假如还不上WAF,网站被拿下的速度绝对超乎你想象。

2020年,WEB应用防护普及元年。

目录
相关文章
|
1天前
|
SQL 监控 安全
浅析Waf优缺点:硬件Waf、软件Waf、云Waf之总结
WAF(Web应用防火墙)是专为Web应用设计的安全防护产品,主要形态有硬件WAF、软件WAF和云WAF。硬件WAF易于部署,可承受高吞吐量,但价格昂贵;软件WAF廉价易用,功能丰富,但可能误杀和占用内存;云WAF部署简单,维护成本低,但存在被绕过和数据泄露的风险。RASP(运行时应用自我保护)是一种新兴技术,通过注入应用程序提供实时保护,误报率低,维护成本低,但部署复杂且可能影响性能。未来,WAF防护技术将结合机器学习、词法分析、行为识别和大数据关联分析,实现更精准的攻击识别和防护。
14 2
|
1天前
|
安全 网络安全 数据安全/隐私保护
WAF防护功能的实现方案
WAF防护功能的实现方案
7 0
|
1月前
|
运维 监控 安全
阿里云国际设置DDoS基础防护和原生防护攻击事件报警
阿里云国际设置DDoS基础防护和原生防护攻击事件报警
|
4月前
|
网络协议 网络安全
有哪些常见的DDoS攻击类型?
DDoS攻击可分为三类:网络层(ICMP Flood, ARP Flood, IP分片)、传输层(SYN Flood, ACK Flood, UDP Flood)和应用层(DNS Flood, HTTP Flood, CC攻击),目标是消耗带宽、资源或使服务不可用。
730 0
|
5月前
|
网络协议 安全 网络安全
如何打造安全DNS以保障业务可用?一文解读
如何打造安全DNS以保障业务可用?一文解读
90 0
|
6月前
|
数据库
最简单的WAF绕过方式
最简单的WAF绕过方式
508 0
|
6月前
|
安全 Serverless 网络安全
SAE防火墙功能默认阻止所有来自公网的流量
SAE防火墙功能默认阻止所有来自公网的流量
154 1
|
6月前
|
SQL 安全 网络安全
服务器入侵如何防护,业务被攻击如何处理,服务器安全防护方案
服务器入侵如何防护,业务被攻击如何处理,服务器安全防护方案
|
负载均衡 监控 安全
如何减轻 DDoS 攻击的影响:策略和示例
如何减轻 DDoS 攻击的影响:策略和示例
428 0
|
网络安全
DDoS防护中的全力防护、弹性防护、高级防护和全局高级防护是指什么?
DDoS防护中的全力防护、弹性防护、高级防护和全局高级防护是指什么?
481 0