web-application-firewall

web-application-firewall

文章 0 浏览 3

Kubernetes上是否需要WAF?

在阅读有关WAFS和Kubernetes的博客文章时,似乎有90%以上的帖子是由WAF-Providers撰写的,而其余的帖子似乎持怀疑态度。因此,我想听听您对WAF的经历…

等风来 2025-02-13 13:17:03 0 0

AWS WAF率限制每个主机名

到目前为止,我们一直在为一个主机使用速率限制规则-300个每5分钟的请求 foo.dev.com (输入回复到ALB) ,现在我们想将更多规则拆分,所以我们对不同…

死开点丶别碍眼 2025-02-10 12:19:33 3 0

Azure防火墙路由多个后端

我们正在尝试在Azure防火墙的后端托管多个站点,但是我们有大约30个不同的站点,每个站点都有自己的Test \ dev和UAT网站,这意味着30 x 4和120个站点…

等风来 2025-02-08 02:54:32 3 0

将AWS WAF在CloudFront而不是AWS负载均衡器中部署AWS WAF有什么好处?

将AWS WAF在CloudFront而不是AWS负载均衡器中部署AWS WAF有什么好处?我已经读到,云方面能够吸收大量流量量(体积DDOS),但与此同时,AWS负载平衡器…

耳钉梦 2025-02-06 06:39:36 2 0

如何添加modsecurity规则以阻止某些HTTP请求?

我想创建一个阻止所有HTTP请求的规则(获取,发布,放置,几乎所有这些),并且只允许我指定的某些内容。具体来说,获取,放置和发布。我正在运行mods…

难忘№最初的完美 2025-01-29 11:09:14 4 0

如何创建一个规则来阻止使用ModSecurity V3的所有用户代理?

我想添加一个自定义的modsecurity(v3)规则,该规则可以阻止所有用户代理,并允许我从文件中使用某些用户代理。 如果可能的话,如果有人可以与我分享…

差↓一点笑了 2025-01-29 04:39:16 7 0

AWS WAF和防火墙经理 - 没有应用规则时默认操作

试图了解如果我在AWS防火墙经理中制定政策会发生什么情况,而WAF没有任何规则。 鉴于此策略适用于带有WAF的负载平衡器,是否允许收到的请求?还是WAF…

水中月 2025-01-28 13:42:40 5 0

WAF使用Websockets保护API网关

我有一个用例,我应该使用Websocket将客户端连接到Apigateway。我已经看到可以在REST API的情况下使用WAF规则配置API网关,但是我看不到可以在AWS控制…

妄断弥空 2025-01-23 22:03:46 2 0

我们如何使用Nginx ModSecurity模块控制对Web应用程序的恶意调用?

有很多商业软件(Akamai,Cloudflare等)可以控制恶意电话/攻击(XSS,注入,DDOS等)。虽然,我们可以将modsecurity与nginx一起使用吗?如何在LUA中…

吲‖鸣 2025-01-21 19:11:28 4 0

跨域发布 Cookie

我最近在我们面向公众的网站上启用了 WAF。这导致了许多误报,我相信合法用户偶尔会被阻止。 许多误报都是由 cookie 中的值引起的,这些值触发了规则…

做个ˇ局外人 2025-01-20 21:33:53 4 0

使用 Azure 应用程序网关阻止所有 http/https 流量的 WAF 规则

配置WAF时,我用来配置最低优先级规则,以阻止所有入站HTTP/HTTPS流量。然后,我添加更高的优先级允许规则打开所需的访问。 我看不到如何在Azure应用…

梦忆晨望 2025-01-17 12:23:39 2 0

如何针对 ALB 目标组使用不同的 WAF 规则?

我使用一个 ALB,有两个目标组。我通过主机名更改流量。 stg.example.com 转到 stg 目标组。 example.com 转到 prd 目标组。 我正在考虑使用 aws WAF …

一桥轻雨一伞开 2025-01-16 16:29:39 2 0

如何使用 cloudformation 添加防火墙管理器新的 ATP 规则?

我正在尝试使用 CloudFormation 添加 AWS Fraud Control 帐户接管预防规则,但我似乎找不到其配置的正确语法。 WAFv2 API 支持 ManagedRuleGroupConfi…

简单气质女生网名 2025-01-15 02:12:14 3 0

ModSecurity 未将某些事务放入审核日志

尽管我们已将其设置为默认操作并且规则未设置任何日志记录属性,但在某些情况下,ModSecurity 并未跟踪审核日志中的阻止,我们会遇到这样的问题。在错…

最丧也最甜 2025-01-13 02:32:03 4 0

URLScan 和百分号

所以我遇到了一个愚蠢的问题,用户无法下载带有百分号的文件。这是一个IIS6/Win2k3盒子。它最终成为 URLScan。我必须在 urlscan.ini 中取消设置两件事…

她说她爱他 2024-09-01 02:01:26 13 0
更多

推荐作者

alipaysp_snBf0MSZIv

文章 0 评论 0

梦断已成空

文章 0 评论 0

瞎闹

文章 0 评论 0

寄意

文章 0 评论 0

似梦非梦

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文