WAF

WAF.

開啟應用的 WAF

Web 應用防火牆(Web Application Firewall)可以用於防禦 SQL 注入、XSS 跨站指令碼、Web 伺服器漏洞、木馬等常見攻擊,保障網站的安全。 本文介紹如何在 OpenResty Edge 管理後臺的應用中,透過頁面規則開啟 WAF。

應用的 WAF 白名單

在應用的 WAF 規則中,介紹瞭如何設定 WAF 的攔截規則。 我們下面介紹下如何在 Edge Admin 的應用中開啟 WAF 的白名單規則。 首先點選進入WAF 白名單頁面: 我們先點選 建立 WAF 白名單 按鈕,進入規則頁面。 規則由 跳過 WAF 規則 和啟用條件兩部分組成。

檢視應用的 WAF 日誌

在該頁面,可以看到 WAF 攔截到的所有可疑請求。 首先點選進入 WAF 日誌頁面: 這裡會主要包含請求客戶端地址、攔截原因、請求頭、請求體等資訊。 如果日誌資訊比較多,可以透過下面的翻頁檢視。 當需要直接追蹤唯一可疑請求時,可用 Request ID 對資料進行過濾 WAF 日誌。

全域性 WAF 規則

在 應用的 WAF 規則 中,介紹了 5 中內建的規則集。 如果你想增加自己的 WAF 規則集,應該怎麼做呢? 首先點選 全域性配置: 然後點選左側導航欄的全域性 WAF 進入 WAF 規則集頁面。 在這個頁面中,已經存在了 5 種內建的規則集,這些是隻讀的,不能修改也不能刪除。

怎麼給域名配置驗證碼

Edge 支援 Edge Captcha 和 hCaptcha,下面我們用訪問 網站來舉個例子,給每個訪問 的請求增加 hCaptcha 的校驗。