参考资料

  1. DDoS缓解是一套技术手段
  2. Web应用防火墙(WAF)防篡改功能
  3. SQL注入防护
  4. DDoS攻击类型与方式
  5. 混合DDoS攻击方式结合多种攻击
  6. 如何检测DDoS攻击?
  7. DDoS攻击的防御工具与平
  8. 如何防范DDoS攻击?

简介:
WAF防火墙(Web Application Firewall)专注于保护Web应用,防御SQL注入、XSS等攻击;Web防火墙泛指所有保护Web服务的防火墙,可能包括网络层防护。

官网:

  • WAF:常见厂商有Cloudflare、Imperva、ModSecurity

  • Web防火墙:厂商如Cisco、Fortinet、Palo Alto

下载:

  • WAF:ModSecurity开源版可从GitHub下载

  • Web防火墙:商业产品需从厂商官网获取

功能说明:

  • WAF:应用层防护,规则匹配攻击特征

  • Web防火墙:可能包含流量过滤、DDoS防护等网络层功能

最新发布时间:

  • WAF:ModSecurity 3.0(2020年)

  • Web防火墙:各厂商产品更新周期不同