阻止恶意HTTP/HTTPS流量来保护网站安全
2025-04-21
17
参考资料
简介:
WAF(Web Application Firewall)防火墙是一种用于保护Web应用程序免受攻击的安全技术,通过监控、过滤和阻止恶意HTTP/HTTPS流量来保护网站安全。
官网:
常见WAF防火墙官网包括:
Cloudflare WAF: https://www.cloudflare.com/waf/
ModSecurity: https://www.modsecurity.org/
Imperva WAF: https://www.imperva.com/products/web-application-firewall-waf/
下载:
ModSecurity: https://github.com/SpiderLabs/ModSecurity
NAXSI (Nginx WAF): https://github.com/nbs-system/naxsi
OpenRASP: https://github.com/baidu/openrasp
功能说明:
SQL注入防护
XSS攻击防护
CSRF防护
DDoS缓解
恶意爬虫防护
漏洞利用防护
访问控制
敏感数据泄露防护
最新发布时间:
各WAF产品更新时间不同,例如:
ModSecurity 3.0.4 (2022年发布)
Cloudflare WAF持续更新
Imperva WAF持续更新
注:具体发布时间需查看各产品官方发布日志。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。