(1) WAF實現WAF包括哪些組件,這些組件如何交互來實現WAF防御功能(2)WAF規則(策略)維護規則(策略)如何維護,包括獲取渠道,規則測試方法以及上線效果評測(3) WAF支撐WAF產品的完善需要哪些信息庫的支撐
一、WAF實現
WAF一句話描述,就是解析HTTP請求(協議解析模塊),規則檢測(規則模塊),做不同的防御動作(動作模塊),并將防御過程(日志模塊)記錄下來。不管硬件款,軟件款,云款,核心都是這個,而接下來圍繞這句話來YY WAF的實現。WAF的實現由五個模塊(配置模塊、協議解析模塊、規則模塊、動作模塊、錯誤處理模塊)組成
1. 配置模塊
設置WAF的檢測粒度,按需開啟,如圖所示
2. 協議解析模塊(重點)
協議解析的輸出就是下一個模塊規則檢測時的操作對象,解析的粒度直接影響WAF防御效果。對于將WAF模塊寄生于web 服務器的云WAF模式,一般依賴于web 服務器的解析能力。
3. 規則模塊(重點)
重點來了,這塊是WAF的核心,我將這塊又細分為三個子模塊。
(1) 規則配置模塊
IP黑白名單配置、 URL黑白名單配置、以及挑選合適的規則套餐。
新聞熱點
疑難解答