雷池WAF-动态防护新功能体验

news/2025/3/22 11:09:18/文章来源:https://www.cnblogs.com/szyx/p/18230520

雷池WAF

雷池WAF(Web Application Firewall,网络应用防火墙)是由长亭科技开发的一个网络安全产品,它专注于保护Web应用免受黑客攻击。

今天主要讲的是长亭雷池最近新出的功能:动态防护

更新日志

安装

雷池WAF支持多种安装方式:sh脚本安装、离线安装、牧云助手安装
本篇文章以牧云助手为例:(需要您注册长亭百川云平台账号,之后使用云主机管理助手相关命令进行绑定主机)

通过牧云助手安装雷池WAF
点击确认后开始安装,因为实际使用Docker镜像安装,会首先检测服务器是否安装了Docker。

下图为拉取镜像日志
安装日志

首次登录

首先会让我们阅读授权许可协议,在之后我们需要先使用安装完成后提供的账号密码进行登录。

忘记密码

账号密码在我们上面安装日志最后会出现,如果忘记也可以使用下面命令重置:

docker exec safeline-mgt resetadmin

重置雷池WAF密码

安装成功

在登录成功后便进入了dashboard主界面,同时我们要注意版本要>=6.0.0
dashboard

开启2fa双向验证

出于安全考虑我们可以在登录后依次点击:“系统设置 -> 雷池控制台登录设置”,开启后会退出登录跳转到登录页面让我们再次输入账号密码,之后会出现如下图所示绑定验证器的二维码,完成绑定后点击完成按钮输入一次动态口令即可成功。
绑定2fa双向验证

支持TOTP 2FA的验证器有很多,我使用的微软验证器:
Apple Store Microsoft Authenticator

添加防护站点

步骤很简单,如下图所示,根据自己需求来配置:
添加防护站点示意图

演示站点添加完成

高级防护功能之动态防护

现在提供了三种防护功能,分别以下含义:

  1. 人机验证:当用户访问您的网站时,雷池会预先检查客户端环境的合法性,真人用户会被放行,爬虫和自动化程序发起的请求将被拒之门外。
  2. 身份验证:当用户访问您的网站时,需要输入您在下方配置的用户名和密码信息,不持有下方信息的用户将被拒之门外。
  3. 动态防护:该功能开启后,您网站中的 html 和 javascript 代码在每次访问时都会被动态加密为不同的随机形态,可以有效阻止爬虫和攻击自动化利用程序。

不得不说,这次新出的功能很强,雷池WAF的发展举目可鉴,国内外少有的开源Web应用防火墙。

下面来体验一下他的强大之处:

未开启动态防护

我们查看了项目的源代码,这和开发环境中的没有任何区别
网页源码展示,并未混淆加密

开启动态防护后

开启动态防护后,代码被混淆加密,并且每次都不同

开启动态防护后页面被混淆,先经过解密:

相关链接

雷池WAF:https://waf-ce.chaitin.cn/
文档:https://waf-ce.chaitin.cn/docs/guide/install

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/719785.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

OpenCloudOS 助力趣丸科技降本增效,容器化高效运行

导读:趣丸科技,一家集兴趣社交、电子竞技、人工智能于一体的创新型科技企业,在采用 OpenCloudOS 开源操作系统后,结合业务特点将容器化集群平均利用率提高到 40% 左右,高峰利用率达 80% ,降本增效的同时,满足了不断增长的业务需求。本文将介绍 OpenCloudOS 在趣丸科技的…

为什么你的RAG不起作用?失败的主要原因和解决方案

无数企业正在尝试使用检索增强生成(RAG),但在制作这些系统达到生产质量时普遍会感到失望。因为他们的RAG不仅运行效果差,而且对于如何改进和如何进行后续的工作也感到十分的迷茫。 其实阻碍RAG系统的一个关键因素是语义不协调,这是由于任务的预期含义、RAG的理解以及存储的…

铁威马T系列NAS企业优季:办公利器,六折钜惠来袭!

众所周知,现如今企业对于数据存储和管理的需求日益增长,为满足广大企业用户的实际需求,恰逢6.18,铁威马特别推出T系列NAS(网络附加存储)企业特惠季活动,以低至六折的优惠价格,让您轻松拥有高效、稳定的办公利器。 一、铁威马T系列NAS:性能卓越,稳定可靠 铁威马T系列N…

腾讯云API网关废了?集群开源方案平替

前言:一则公告背景:某云API网关要跑路啦 听过腾讯云API网关要下线了,之前的项目都(bu)是(shi)用的这个,现在要换成什么呢? 【重要】API 网关产品停止售卖公告 这玩意当年我还在白嫖腾讯云k8s master集群的时候, 某一次升级之后他们把k8s的service 切成了API网关, 然…

.NET Core Configuration 配置项知识点一网打尽!

控制台项目中,演示示例1.自定义 Dictionary Config 内存字典模式 dotnet add package Microsoft.Extensions.ConfigurationIConfigurationBuilder builder = new ConfigurationBuilder(); builder.AddInMemoryCollection(new Dictionary<string, string>() {{"key…

梵几 x TapData:如何高效落地实时数据中台,助力家居企业优化数字营销

面对业务拓展带来的数据需求,梵几家具采用分布式数据中心+数据中台的方案,并由 TapData Cloud 作为数据同步组件。本文将探索如何利用该方案实现高效的数据管理和业务运营,完善数字化能力,提升运营效率和客户体验。使用 TapData,化繁为简,摆脱手动搭建、维护数据管道的诸…

mac 安装和管理多个Python版本

更新brewbrew updatebrew install pyenv 安装pyenv报错==> Downloading https://raw.githubusercontent.com/Homebrew/homebrew-core/c1c28c143f4e28fc0059e66baa904104da25a41d/Formula/o/openssl@3.rb curl: (7) Failed to connect to raw.githubusercontent.com port 443…

CAD .net 二次开发 PaletteSet取消允许固定

今天在使用PaletteSet的时候偶然发现一个与预期不符的情况 我需要一个用鼠标拖动到侧边不会自动贴靠在CAD侧边(或其他边)的PaletteSet,于是我将PaletteSet的Dock和DockEnabled属性设置为DockSides.None 示例代码如下: 但是当我打开cad执行此段代码之后,我发现我的面板仍然可…

AutoCAD .net 二次开发 PaletteSet取消允许固定

今天在使用PaletteSet的时候偶然发现一个与预期不符的情况 我需要一个用鼠标拖动到侧边不会自动贴靠在CAD侧边(或其他边)的PaletteSet,于是我将PaletteSet的Dock和DockEnabled属性设置为DockSides.None 示例代码如下: 但是当我打开cad执行此段代码之后,我发现我的面板仍然可…

microsoft store商店无法下载问题

解决办法:开启window更新; 1.开始 --》搜索“服务” --》以管理员身份运行;2.找到Windows update,开启即可如果服务状态是停止,无法开启。则参照下面的方法 打开注册表找到层级: 计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv更改所有者博客园地…

精益六西格玛理论学习

一、什么是精益管理?什么是六西格玛理论? 精益管理和六西格码都致力于消除浪费并改进业务流程。然而,一个重要的区别是,精益管理依赖于人们来识别哪些问题导致了浪费。 二、精益六西格玛 精益六西格玛(Lean Six Sigma,简写为LSS)是精益生产与六西格玛管理的结合,其本质…