首页 > 其他分享 >【长亭雷池WAF】介绍及“动态防护”功能深度体验

【长亭雷池WAF】介绍及“动态防护”功能深度体验

时间:2024-06-05 10:55:18浏览次数:17  
标签:雷池 网站 WAF 流量 防护 长亭 https

一、介绍

什么是雷池

雷池(SafeLine)是长亭科技耗时近 10 年倾情打造的 WAF,核心检测能力由智能语义分析算法驱动。

Slogan: 不让黑客越雷池半步。

什么是 WAF

WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。

区别于传统防火墙,WAF 工作在应用层,对基于 HTTP/HTTPS 协议的 Web 系统有着更好的防护效果,使其免于受到黑客的攻击。

为什么是雷池

便捷性

采用容器化部署,一条命令即可完成安装,0 成本上手

安全配置开箱即用,无需人工维护,可实现安全躺平式管理

安全性

首创业内领先的智能语义分析算法,精准检测、低误报、难绕过

语义分析算法无规则,面对未知特征的 0day 攻击不再手足无措

高性能

无规则引擎,线性安全检测算法,平均请求检测延迟在 1 毫秒级别

并发能力强,单核轻松检测 2000+ TPS,只要硬件足够强,可支撑的流量规模无上限

高可用

流量处理引擎基于 Nginx 开发,性能与稳定性均可得到保障

内置完善的健康检查机制,服务可用性高达 99.99%

WAF 部署架构

下图是一个简单的网站流量拓扑,外部用户发出请求,经过网络最终传递到网站服务器。

此时,若外部用户中存在恶意用户,那么由恶意用户发出的攻击请求也会经过网络最终传递到网站服务器。
image

社区版雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。

通过以上行为,最终确保外部攻击流量无法触达网站服务器。
image

二、安装部署

在线安装(推荐):
bash -c “$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)”

GitHub 地址:https://github.com/chaitin/safeline

在线升级:
bash -c “$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/upgrade.sh)”

三、使用雷池waf

访问https://vps:9443
image

和手机完成绑定,下载腾讯身份验证器,扫码下载手机版
image

绑定完成之后输入令牌进行登录。
image

登录成功
image

image

添加域名

image

将网站流量切到雷池

若网站通过域名访问,则可将域名的 DNS 解析指向雷池所在设备
若网站前有 nginx 、负载均衡等代理设备,则可将雷池部署在代理设备和业务服务器之间,然后将代理设备的 upstream 指向雷池

访问https://blog.cxxx.cn/?id=1 and 1=1
image

到管理平台查看详细日志信息
image

配置高级防护

  1. 添加站点后开启动态防护功能,需要类型版本6.0及以上,版本过低的可以先升级。
    image

  2. 默认是黄色的按钮,需要自己点一下
    image

  3. 然后点击需要添加的资源
    image

  4. 在开启了动态防护路径之后点击保存即可,功能十分的浅显易懂,很易用。
    image

  5. 动态防护就已经配置好(简单又快捷)
    image

  6. 访问加密的文件时会出现当前网页已被动态加密保护正在解密中
    image

  7. 让同行凑所不及心想这啥东西啊结果一开页面就惊呆了,怎么是乱码的,页面还能正常打开
    image

  8. 解密后的页面
    image

标签:雷池,网站,WAF,流量,防护,长亭,https
From: https://www.cnblogs.com/chenjiangfeng/p/18232568

相关文章

  • 【新功能推荐】雷池动态防护功能体验
    前言在当今数字时代,网络安全成为各个企业和组织的重要关注点之一。Web应用防火墙(WebApplicationFirewall,简称WAF)作为一种关键的安全防护措施,能够有效保护Web应用免受各种网络攻击。雷池WAF作为其中一员,其最近在6.0版本推出的“动态防护”深受用户青睐,本文主要是来介绍雷池......
  • 【WAF】雷池的动态防护深度体验
    1.前言随着网络安全的不断发展,我们看到了越来越多的技术和策略应用于保护个人和组织的数据免受恶意攻击和侵入。从传统的防火墙和反病毒软件到先进的人工智能和机器学习算法,网络安全领域正在不断创新和进步。未来,我们可以期待更多基于数据分析和预测的安全解决方案,以及对人工......
  • 雷池WAF-动态防护新功能体验
    雷池WAF雷池WAF(WebApplicationFirewall,网络应用防火墙)是由长亭科技开发的一个网络安全产品,它专注于保护Web应用免受黑客攻击。今天主要讲的是长亭雷池最近新出的功能:动态防护安装雷池WAF支持多种安装方式:sh脚本安装、离线安装、牧云助手安装本篇文章以牧云助手为例:(需要您......
  • 【WAF】雷池动态防护使用体验
    【WAF】雷池安装及使用体验前言在数字化时代,网络安全已成为维护国家安全、经济利益以及个人隐私的重要防线。随着网络攻击技术的不断进步和攻击手段的多样化,传统的静态防御机制已难以应对复杂多变的安全威胁。因此,动态防护的重要性日益凸显,它能够提供更为灵活和主动的安全防护手......
  • 长亭雷池WAF动态防护初体验
    去年文章中有写道长亭雷池的安装方法这里就不说,感兴趣的话可以去看看腾讯云部署雷池Web应用防火墙安装及使用体验,今天刚好看到雷池更新了动态防护这个功能挺震撼的,顺手写下初体验:之前写企业模版的时候很讨厌同行我刚写好,隔天同行就把我的界面cv过去了,最气人的是网站权重还比我......
  • MySQL注入之Fuzz测试&WAF Bypass小结
    目录BurpSuiteFuzz测试内联注释绕过union[]select联合查询绕过敏感函数绕过from[]information_schema查表报错注入示例常规绕过思路总结空格绕过引号绕过逗号绕过比较符号绕过逻辑符号绕过关键字绕过编码绕过等价函数绕过宽字节注入多参数请求拆分生僻函数输出内容过滤BurpSuite......
  • 内网渗透-在HTTP协议层面绕过WAF
    进入正题,随着安全意思增强,各企业对自己的网站也更加注重安全性。但很多web应用因为老旧,或贪图方便想以最小代价保证应用安全,就只仅仅给服务器安装waf。本次从协议层面绕过waf实验用sql注入演示,但不限于实际应用时测试sql注入(命令执行,代码执行,文件上传等测试都通用)。原理先给......
  • 使用阿里 Druid 实现应用级waf
    Druid内置了语义级的waf,为何我们要把waf能力集成到应用中呢?1)流量waf还是存在各种解析差异导致的bypass,类似于该例子2)k8s的逐渐流行,在应用中实现waf能力能减少架构层设计负担缺点:1)需要应用安全工程师不间断配合2)对代码质量较好的开发团队会显得多此一举 本次使用springboo......
  • wafw00f一键检测目标防火墙信息(KALI工具系列十五)
    目录1、KALILINUX简介2、wafw00f工具简介 3、在KALI中使用lbd3.1查看可检测的防火墙对象3.2目标防火墙种类检测3.3 目标防火墙详细信息检测3.4将检查结果输出4、总结1、KALILINUX简介KaliLinux是一个功能强大、多才多艺的Linux发行版,广泛用于网络安全......
  • 雷池waf功能代码剖析
      看到他们发文章​-动态防护功能?了解一下具体是什么功能 就是处理了一下html和js  看一下雷池代码的构成是后台的代码Go语言使用Gin框架启动一个API服务器 ......