<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    WAF 的分類


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    264
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    信息安全等級高級測評師 CISP-PTE

    WAF分為非嵌入型WAF和嵌入型WAF:

    • 硬件型WAF(非嵌入型):以硬件形式部署在鏈路上,支持多種部署方式,當串聯到鏈路中時可以攔截惡意流量,在旁路監聽時只記錄攻擊不攔截

    • 軟件型WAF(非嵌入型):以軟件形式安裝在服務器上,可以直接檢測服務器是否存在webshell、是否有文件被創建等

    • 云 WAF(非嵌入型):一般以反向代理的形式工作,通過配置NS或CNAME記錄,使得對網站的請求報文優化經過WAF主機,經過WAF主機過濾后,將被認為無害的請求報文再發送給實際網站服務器進行請求,可以認為是帶防護功能的CDN

    • 網站內置的WAF(嵌入型WAF):也叫自定義WAF。直接鑲嵌在代碼中,即開發人員為了網站的安全,會在可能遭受攻擊的地方增加一些安全防護代碼,比如過濾敏感字符,對潛在的威脅字符進行編碼、轉義等。網站內置的WAF與業務更加契合

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类