久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

Web應用防火墻是做什么的?與傳統網絡設備的區別

2022-10-06    分類: 網站建設

WAF是什么?

WAF的全稱是(Web Application Firewall)即Web應用防火墻,簡稱WAF。

國際上公認的一種說法是:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。

WAF常見的部署方式:

Web應用防火墻是做什么的?與傳統網絡設備的區別

WAF常見部署方式:WAF一般部署在Web服務器之前,用來保護Web應用。

那么WAF能做什么?

WAF可以過濾HTTP/HTTPS協議流量,防護Web攻擊。 WAF可以對Web應用進行安全審計 WAF可以防止CC攻擊 應用交付 CC攻擊:通過大量請求對應用程序資源消耗大的應用,如WEB查詢數據庫應用,從而導致服務器拒絕服務 ,更詳細CC攻擊介紹: 應用交付:實際上就是指應用交付網絡(Application Delivery Networking,簡稱ADN),它利用相應的網絡優化/加速設備,確保用戶的業務應用能夠快速、安全、可靠地交付給內部員工和外部服務群。

從定義中可以看出應用交付的宗旨是保證企業關鍵業務的可靠性、可用性與安全性。應用交付應是多種技術的殊途同歸,比如廣域網加速、負載均衡、Web應用防火墻…針對不同的應用需求有不同的產品依托和側重。

WAF不能做什么?

WAF不能過濾其他協議流量,如FTP、PoP3協議 WAF不能實現傳統防護墻功能,如地址映射 WAF不能防止網絡層的DDoS攻擊 防病毒

WAF與傳統安全設備的區別:

傳統安全設備特點:

IPS:針對蠕蟲、網絡病毒、后門木馬防護,不具備WEB應用層的安全防護能力 傳統FW:作為內網與外網之間的一種訪問控制設備,提供3-4層的安全防護能力,不具備WEB應用層的安全防護能力

WAF特點:

WAF是專業的應用層安全防護產品。

具備威脅感知能力 具備HTTP/HTTPS深度檢測能力. 檢出率高,誤報率低/漏報率低 高性能 復雜環境下高穩定性

WAF的主要功能:

WAF主要是通過內置的很多安全規則 來進行防御。 可防護常見的SQL注入、XSS、網頁篡改、中間件漏洞等OWASP TOP10攻擊性。 當發現攻擊后,可將IP進行鎖定,IP鎖定之后將無法訪問網站業務。 也支持防止CC攻擊,采用集中度和速率雙重檢測算法。

WAF的主要廠家:

國內:安恒,綠盟,啟明星辰 國外:飛塔,梭子魚,Imperva

WAF的發展歷程

WAF的發展主要經歷了IPS架構,反向代理,透明代理和流模式。

Web應用防火墻是做什么的?與傳統網絡設備的區別

IPS架構的特點:

優勢:

建立在原IPS架構之上,部署簡單 不改變數據包內容 性能較好

劣勢:

誤報及漏報率較高 難以解決HTTP慢攻擊及分片攻擊 難以實現復雜應用,如應用交付

反向代理特點:

優勢:

單臂部署,不需要串接在網絡中 實現應用交付 安全防護能力好

劣勢:

會改變數據包內容 性能較差 需要改變網絡配置,故障恢復慢。

透明代理特點:

優勢:

半透明部署,不需要改變網絡配置 實現應用交付 安全防護能力好 故障恢復快

劣勢:

較少更改數據包內容 性能一般

流模式特點:

優勢:

全透明部署,不改變網絡配置/數據包內容 實現應用交付 安全防護能力好 故障恢復快 性能好

劣勢:

對特殊構造攻擊取決于WAF緩存大小

WAF關鍵技術

WAF的透明代理技術原理:

Web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF透明代理技術原理

透明代理技術基于TCP連接,網絡協議棧應用層的代理技術,實現與客戶端以及服務器雙向獨立的TCP連接建立,隔絕客戶端和服務器的直接TCP連接建立。通訊過程如下:

Web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF通信過程

WAF主要會更改如下數據包內容項:

客戶端TCP源端口 客戶端源MAC/服務器源MAC地址 長短連接協議版本 MIME類型

Web應用安全防護策略:

基于WEB攻擊特征庫的正則表達式的匹配方式;策略規則組織成規則鏈表的方式,深度檢查請求頭部、請求提交內容,響應頭部,響應內容體等內容進行逐條匹配檢查。

主要可以防止以下攻擊:

HTTP協議合規性 SQL注入阻斷 跨站點腳本/CSRF攻擊防護 表單/cookie篡改防護 DoS攻擊防護 敏感信息泄漏 目錄遍歷 防掃描器探測攻擊

Web應用安全審計:

WAF可以審計所有用戶訪問行為,通過對訪問記錄的深度分析,可以發掘出一些潛在的威脅情況,對于攻擊防護遺漏的請求,仍然可以起到追根索源的目的。

防CC:

CC攻擊的原理就是攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來消耗服務器資源的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。

防止CC攻擊的原理:

可定義多條DOS策略 可支持多個URL匹配算法 可支持應用層IP匹配算法

Web應交交付:

“應用交付”,實際上就是指應用交付網絡(Application Delivery Networking,簡稱ADN),它利用相應的網絡優化/加速設備,確保用戶的業務應用能夠快速、安全、可靠地交付給內部員工和外部服務群。

從定義中可以看出應用交付的宗旨是保證企業關鍵業務的可靠性、可用性與安全性。應用交付應是多種技術的殊途同歸,比如廣域網加速、負載均衡、Web應用防火墻…針對不同的應用需求有不同的產品依托和側重。

WAF一般可做的應用交付主要是通過:

web加速與數據壓縮 優化服務器性能。

WAF的多種部署模式

WAF一般支持透明代理,反向代理,旁路監控,橋模式部署模式。

透明代理串接模式:

Web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-透明代理串接模式

透明代理部署模式支持透明串接部署方式。串接在用戶網絡中,可實現即插即用,無需用戶更改網絡設備與服務器配置。部署簡單易用,應用于大部分用戶網絡中。

部署特點:

不需要改變用戶網絡結構,對于用戶而言是透明的 安全防護性能強 故障恢復快,可支持Bypass

透明代理串接模式是采用最多的部署模式,防御效果好。

反向代理模式:

反向代理又分為兩種模式,反向代理(代理模式)與反向代理(牽引模式)。

代理模式:

Web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-反向代理(代理模式)

WAF采用反向代理模式以旁路的方式接入到網絡環境中,需要更改網絡防火墻的目的映射表,網絡防火墻映射WAF的業務口地址,將服務器的IP地址進行隱藏。

即在圖中,當外網去訪問www.test.com時,會解析到110.1.1.1。在網絡防火墻FW上,會通過nat-server技術,將110.1.1.1外網地址解析為192.168.1.1的內網地址。而192.168.1.1為WAF的業務口地址,WAF會去訪問后端服務器192.168.1.100,將包返回給WAF,WAF再返回給用戶,起到了代理作用,隱藏了真正的Web服務器地址。

部署特點:

可旁路部署,對于用戶網絡不透明,防護能力強 故障恢復時間慢,不支持Bypass,恢復時需要重新將域名或地址映射到原服務器。 此模式應用于復雜環境中,如設備無法直接串接的環境。 訪問時需要先訪問WAF配置的業務口地址。 支持VRRP主備

牽引模式:

Web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-反向代理(牽引模式)

WAF采用反向代理模式以旁路的方式接入到網絡環境中,需要在核心交換機上做策略路由PBR,將客戶端訪問服務器的流量牽引到WAF上,策略路由的下一跳地址為WAF的業務口地址。

部署特點:

可旁路部署,對于用戶網絡不透明。 故障恢復時間慢,不支持Bypass,恢復時需要刪除路由器策略路由配置。 此模式應用于復雜環境中,如設備無法直接串接的環境。 訪問時仍訪問網站服務器

旁路監控模式:

Web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-旁路監控模式

采用旁路監聽模式,在交換機做服務器端口鏡像,將流量復制一份到WAF上,部署時不影響在線業務。在旁路模式下WAF只會進行告警而不阻斷。

透明橋模式:

Web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-透明橋模式

透明橋模式是真正意義上的純透明,不會改變更改數據包任何內容,比如源端口、TCP序列號,橋模式不跟蹤TCP會話,可支持路由不對稱環境。

WAF可靠性部署-透明代理下的HA主備模式:

Web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-透明代理下的HA主備模式

雙機HA模式下,WAF工作于Active,Standby的模式,即其中一臺WAF處于檢測防護模式時,另一臺為備用,不進行工作。當主WAF出現故障,或者與主WAF連接的上下行鏈路出現故障時,備用的WAF將協商進入檢測防護模式。

流量的切換:根據流量來進行判斷,從哪邊來的流量走哪邊。 當兩邊同時有流量的時候,需要使用主主模式,不需要心跳線。

WAF可靠性部署-反向代理下的HA主備模式:

Web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-反向代理下的HA主備模式

WAF在反向代理下通過VRRP協議來協商主備關系,正常情況下只有主機工作,備機不工作,當WAF主機出現問題時,備機自動切換為主機進行工作。

標題名稱:Web應用防火墻是做什么的?與傳統網絡設備的區別
文章出自:http://www.js-pz168.com/news49/202649.html

成都網站建設公司_創新互聯,為您提供外貿網站建設ChatGPT商城網站服務器托管網站導航網站策劃

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
一区二区三区在线播| 亚洲图片欧美视频| 亚洲国产欧美在线| 国产一区91精品张津瑜| 国产高清在线一区| 一区二区三区偷拍| 久久新电视剧免费观看| 亚洲综合成人在线视频| 国产成人精品一区二| 久久伊人资源站| 欧美精品久久久久久久多人混战| 欧美激情艳妇裸体舞| 日韩专区在线视频| 91丝袜呻吟高潮美腿白嫩在线观看| 午夜欧美性电影| 欧美不卡激情三级在线观看| 亚洲综合一二区| 处破女av一区二区| 午夜欧美性电影| 久久―日本道色综合久久| 亚洲成人动漫在线免费观看| jlzzjlzz亚洲女人18| 亚洲一区二区在线看| 久久嫩草精品久久久精品| 日韩激情在线观看| 国产98在线|日韩| 在线观看国产一区二区| 国产精品乱码一区二三区小蝌蚪| 蜜桃视频在线观看一区| 国精产品99永久一区一区| 欧美久久久久久蜜桃| 亚洲狠狠丁香婷婷综合久久久| 国产99久久久国产精品免费看| 青青草久久网络| 精品av久久707| 青椒成人免费视频| 国产一区免费视频| 91精品国产aⅴ一区二区| 亚洲国产精品精华液网站| 91青青草免费观看| 欧美色精品天天在线观看视频| 亚洲欧美一区二区三区极速播放| 国产成人av一区| 一区二区三区欧美成人| 国产精品丝袜黑色高跟| 国产精品99久久不卡二区| 亚洲日本欧美在线| 国产精品超碰97尤物18| 成熟亚洲日本毛茸茸凸凹| 中文字幕一区综合| 亚洲色图欧洲色图| 99精品国产热久久91蜜凸| 欧美日韩三级一区| 午夜视频久久久久久| 国产私拍一区| 精品国产成人在线影院| 精品一区二区免费看| 亚洲精品一区二区三区av| 亚洲国产精品99久久久久久久久| 国产精品亚洲视频| 色婷婷综合中文久久一本| 亚洲精品视频自拍| wwwxx欧美| 欧美成人高清电影在线| 精品无码三级在线观看视频| 天天好比中文综合网| 一区免费观看视频| 91视频免费在线观看| 日韩欧美成人激情| 国产在线一区二区综合免费视频| 亚洲午夜激情| 一区二区三区在线视频免费观看| 成人在线看片| 久久综合九色欧美综合狠狠| 国产精品一区二区黑丝| 欧美在线观看视频在线| 亚洲国产视频一区二区| 精品无人区一区二区三区| 久久九九久久九九| 成人午夜激情片| 91精品久久久久久久99蜜桃 | 国产高清精品一区| 亚洲精品在线电影| 国产成a人无v码亚洲福利| 欧美三级一区二区| 日韩av中文字幕一区二区| 亚洲春色综合另类校园电影| 亚洲精品美腿丝袜| 久久伊人资源站| 最新成人av在线| 国产精选一区二区| 国产精品欧美极品| 国产高清精品一区二区三区| 国产午夜三级一区二区三| 97精品久久久午夜一区二区三区| 日韩欧美国产三级电影视频| 国产成人精品1024| 日韩欧美你懂的| 成人美女视频在线看| 日韩欧美中文字幕精品| 国产成人av资源| 日韩区在线观看| 成人高清免费观看| 精品国产乱码久久| 91视频www| 中文字幕av不卡| 国产精品亚洲一区| 一色屋精品亚洲香蕉网站| 女人一区二区三区| 一区二区三区国产| 天天人人精品| 日韩和欧美一区二区三区| 在线视频国内一区二区| 老司机午夜精品| 欧美日韩不卡视频| 高清在线成人网| 精品日韩一区二区三区| 91丨porny丨中文| 中文字幕av一区二区三区| 好吊色欧美一区二区三区四区| 国产精品成人免费在线| 欧美日韩一区二区三区在线视频 | 不卡视频一二三| 久久精品亚洲麻豆av一区二区| 91aaaa| 亚洲欧美综合另类在线卡通| 欧美日韩免费观看一区| 亚洲v精品v日韩v欧美v专区| 在线区一区二视频| 国产美女一区二区三区| 精品日韩在线一区| 懂色av一区二区三区在线播放| 成人免费在线视频观看| 日韩欧美亚洲区| 免费在线看一区| 欧美一区二区三区视频在线| www.亚洲精品| 国产精品久久久久久福利一牛影视 | 一区二区国产视频| 91精彩视频在线观看| 国产精品综合二区| 2014亚洲片线观看视频免费| 国产另类第一区| 亚洲国产精品久久艾草纯爱| 欧美三级韩国三级日本一级| 国产91精品入口| 中文字幕av在线一区二区三区| 日本三级中国三级99人妇网站| 日韩电影在线观看电影| 91精品国产综合久久国产大片| 91一区在线观看| 一区二区日韩av| 欧美日韩一区二区三区不卡| 99热99精品| 亚洲免费大片在线观看| 色猫猫国产区一区二在线视频| 粉嫩嫩av羞羞动漫久久久| 国产精品视频一二三区| 夜夜爽www精品| 高清视频一区二区| 亚洲品质自拍视频网站| 在线一区二区视频| jlzzjlzz亚洲日本少妇| 亚洲猫色日本管| 欧美日韩精品一区视频| 成人自拍爱视频| 天堂av在线一区| 精品国产伦一区二区三区免费| 老牛影视免费一区二区| 精品一区在线看| 日本一区二区综合亚洲| 在线国产精品网| 99免费精品视频| 亚洲高清三级视频| 日韩欧美久久一区| 欧美精品在线一区| 国产伦精一区二区三区| 综合欧美亚洲日本| 欧美日韩国产影片| 韩日午夜在线资源一区二区| 久久精品国产久精国产| 亚洲国产精品精华液2区45| 日本韩国欧美在线| 99久久久精品免费观看国产| 视频一区二区三区中文字幕| 精品美女在线观看| 一本久久a久久精品vr综合| fc2成人免费人成在线观看播放| 一区二区高清免费观看影视大全| 91麻豆精品国产自产在线| 欧美二区在线看| 国产成人综合自拍| 亚洲综合男人的天堂| 欧美成va人片在线观看| 亚洲国产欧美日韩| 99久久99久久精品免费观看| 图片区小说区国产精品视频| 久久久久成人黄色影片| 在线亚洲人成电影网站色www| 高清国产一区|