首页 > 其他分享 >【web安全】waf部署模式

【web安全】waf部署模式

时间:2024-11-29 12:57:03浏览次数:11  
标签:ip web www 1.1 部署 WAF 流量 模式 waf

一、dns解析模式

图中意思就说,咱给要防护的网站设置一个cname记录,比如www指向我们的WAF ip 1.1.1.1,这样www网站的流量会解析到WAF那里。

这种模式下,找到真实ip可能直接绕过检测。

二、串联模式

像串葫芦一样串起来

这种模式当数据溢出WAF临界值,WAF可能就无法检测了。

注意:不能超过咱后端检测范围哈。

三、旁路模式

利用流量镜像模式复制网址流量,把流量传给WAF进行分析。

在这种模式下,不太可能存在数据溢出绕过风险。

标签:ip,web,www,1.1,部署,WAF,流量,模式,waf
From: https://www.cnblogs.com/o-O-oO/p/18576352

相关文章

  • Tomcat新手成长之路:安装部署优化全解析(上)
    文章目录1.Tomcat简介2.Tomcat原理架构2.1.总体架构2.2.连接器2.2.1.具体功能2.2.2.IO模型2.2.3.逻辑处理流程2.2.4.内部处理流程2.3.容器2.4.启动过程2.5.请求过程3.Tomcat适用场景4.Tomcat与其他Web容器对比5.Tomcat安装和启动5.1.Java环境变量5.2.系统服务5.3.启动......
  • ctfshow -web -118-124
    118.((Bash内置变量))这题实话不会,看了别人的wp。此题过滤了许多,白名单只有大写字母和符号。一般在Linux下环境变量PATH一般是/bin,题目路径PWD是/var/www/html可以利用切片来得到我们需要的字母。但是题目过滤了数字,无法使用切片。换一种方式获取字符。linux可以利用~获得变......
  • linux一键部署apache脚本
    分享一下自己制作的一键部署apache脚本:脚本已和当前文章绑定,请移步下载(免费!免费!免费!)(单纯的分享!)步骤:将文件/内容上传到终端中(这里使用的是SecureCRT的远程)当然。可以使用其他方式将脚本上传到linux中然后在弹出的目录中选择脚本上传进入后使用sh指令运行脚本(记得要ro......
  • 基于SpringBoot+Vue的游戏娱乐交友数据平台设计和实现(源码+论文+部署)
    目录:目录:博主介绍: 完整视频演示:你应该选择我技术栈介绍:需求分析:系统各功能实现一览:1.注册2.登录部分代码参考: 项目功能分析: 项目论文:源码获取:博主介绍: ......
  • 基于微信小程序+SpringBoot的爱心服务平台设计和实现(源码+论文+部署)
    目录:目录:博主介绍: 完整视频演示:你应该选择我技术栈介绍:需求分析:系统各功能实现一览:1.注册2.登录部分代码参考: 项目功能分析: 项目论文:源码获取:博主介绍: ......
  • ELK使用elasticSearch密码的方式登录Kibana管理Web界面
    一、在logstash配置文件中加入elasicsearch的用户密码logstash.conf中配置用户密码二、在Kibana中的配置更改kibana.yml中配置elasticsearch用户密码,es7为dockerContianerName或者IP地址三、elasticsearch中必须已经开启并设置好了密码四、登录kibana管理界面五、使......
  • JavaWeb学习之HTML与CSS
    HTML超文本标记语言超文本:超越了文本的限制,比普通文本更强大。除了文字信息,还可以定义图片、音频、视频等内容。标记语言:由标签树成的语言HTML标签都是预定义好的。例如:使用<a>展示超链接,使用<img>展示图片,<video>展示视频。HTML代码直接在浏览器中运行,HTML标签由浏览......
  • Docker部署常见应用之桌面版系统ubuntu-desktop
    文章目录ubuntu-desktop简介ubuntu-desktop部署参考文章ubuntu-desktop简介colinchang/ubuntu-desktop是一个Docker镜像,基于KasmWeb⁠的Ubuntu22.04桌面版(Web)DockerImage。镜像替换了阿里云UbuntuJammy镜像源,安装了GoogleChrome浏览器和流行的文本编辑器VS......
  • springboot毕设军事博物馆在线展览与管理系统论文+程序+部署
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容一、研究背景随着信息技术的飞速发展,数字化在各个领域的应用日益广泛。在博物馆领域,军事博物馆也面临着新的发展机遇与挑战。传统的军事博物馆展览和管理方式......
  • springboot毕设基于的法院信息管理系统源码+论文+部署
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容一、研究背景随着社会的发展,法治建设不断推进,法院所面临的案件数量与日俱增,案件类型也日益复杂多样。传统的法院管理模式在处理大量案件信息、协调各方参与者......