参考资料

  1. waf 防爬虫简介
  2. 阻止恶意HTTP/HTTPS流量来保护网站安全
  3. CSRF跨站请求伪造是一种网络攻击方式
  4. Web应用防火墙(WAF)防篡改功能
  5. waf 防护HTTPS流量的原理
  6. waf防火墙和web防火墙区别
  7. waf 防ddos简介
  8. WAF防护简介

简介:
WAF(Web Application Firewall)防火墙吞吐量指设备在单位时间内处理数据流量的能力,通常以Gbps或Mbps衡量,直接影响防护性能。

官网:
常见WAF厂商官网:

下载:
需通过厂商官网获取试用版或正式版,部分开源WAF如ModSecurity可从GitHub下载:
https://github.com/SpiderLabs/ModSecurity

功能说明:

  1. 防御SQL注入/XSS等攻击

  2. 流量过滤与清洗

  3. SSL/TLS卸载

  4. DDoS防护

  5. 访问控制策略管理

最新发布时间:
主流WAF产品通常每季度更新,具体需查看各厂商更新日志(示例):

  • F5 ASM: 2023 Q3

  • Imperva: 2023.9

  • ModSecurity: 2023年6月发布3.0.8版本