199一年的WAF意味着什么?

简介: 2020年,WEB应用防护普及元年。

阿里云在国庆放假前上线了WAF的的基础普惠版和基础进阶版,其中基础普惠版的优惠前费用是199一年,基础进阶版的优惠前费用是999,到截稿前为止,这两个产品都有9折的优惠。

那么问题来了,199一年的WEB应用防火墙意味着什么呢?

意味着赶紧去买呀!买不了吃亏,买不了上当!

我不仅买了一个WAF,还花60块买了一个域名扩展包。

订单.png

默认情况下阿里云WEB应用防火墙可以保护一个一级域名下的9个二级域名,假如有两个一级域名下的域名都需要保护则需要额外购买一个域名扩展包。

199 一年能买到什么样的WAF?WEB应用防火墙基础普惠版的介绍如下:

全面应对被浏览器及搜索引擎识别成危险网站;网站出现垃圾内容、恶意弹窗;域名劫持;网站漏洞;网站被挂马中毒;数据泄露;密码被盗等问题
全面防护SQL注入XSSWebshell上传目录遍历后门隔离等各类常见Web攻击。
云端自动更新最新Web 0day漏洞防护规则,主动防护各类Web应用漏洞。
支持HTTP(8080端口)、HTTPS(8443端口)的业务防护。
支持IP黑名单,一键封禁特定的IP地址和地址段。
默认支持1个主域名,9个子域名防护。
适用于带宽5M以内的网站、h5、小程序等Web应用基础防护(如需过等保、防CC攻击、防恶意注册及灌水、防爬虫等请购买其他版本)。

简单测试了一下防护功能,可以识别并拦截常见的WEB应用攻击。

拦截.jpg

5M带宽似乎是个问题,我亲自测试了一下,反正目前10M是没有任何问题的(我的测试服务器带宽是瓶颈)。

测速.jpg

另外虽然说明上说的是HTTP(8080端口),经测试HTTP支持80端口。这里的重点是假如需要通过等级保护需要防御CC攻击、恶意灌水、爬虫需要购买其他版本

那么,199一年的WAF到底意味着什么?

意味着哪怕再小的网站也能上WAF,

意味着WEB应用防护从此成为网站标配,

意味着黑白两道大侠不能成功绕过WAF就没法继续混了。

意味着你假如还不上WAF,网站被拿下的速度绝对超乎你想象。

2020年,WEB应用防护普及元年。

目录
相关文章
|
3月前
|
数据库
最简单的WAF绕过方式
最简单的WAF绕过方式
113 0
|
5月前
|
安全 Serverless 网络安全
SAE防火墙功能默认阻止所有来自公网的流量
SAE防火墙功能默认阻止所有来自公网的流量
125 1
|
5月前
|
SQL 安全 网络安全
服务器入侵如何防护,业务被攻击如何处理,服务器安全防护方案
服务器入侵如何防护,业务被攻击如何处理,服务器安全防护方案
|
10月前
|
新零售 人工智能 运维
|
负载均衡 监控 安全
如何减轻 DDoS 攻击的影响:策略和示例
如何减轻 DDoS 攻击的影响:策略和示例
180 0
|
负载均衡
WAF部署方式
WAF部署方式
1448 0
|
安全 程序员 数据库
可控参数带来的网站漏洞修复建议方案
网站中存在的越权漏洞,首先我们来讲一下什么是关键可控参数,也就是说像我们的一些关键参数,例如use ID order by ID就是一些关键的参数,必须是你的这么一个测试者,是能够去对其控制的。如果这个参数已经挟持了,或者说他有固定的这个值。那此时的话就不称为可控参数了。而关键就是你的改动必须能造成这个越权效果的一种称为关键参数。我们一定要快速定位到这种关键可控的这个参数之后,我们才能够更快速的去找到对应的这么一个越权漏洞。
148 0
可控参数带来的网站漏洞修复建议方案
|
网络安全
国际高防触发高级防护的阀值是多少?如何计算一次高级防护?
国际高防触发高级防护的阀值是多少?如何计算一次高级防护?
90 0
|
网络安全
DDoS防护中的全力防护、弹性防护、高级防护和全局高级防护是指什么?
DDoS防护中的全力防护、弹性防护、高级防护和全局高级防护是指什么?
418 0