选择SteelApp-WAF基本操作指南

waf  时间:2021-01-27  阅读:()

1 WAF操作指南

1.1基本操作

1首先在System-Appl ication Firewal l中全局打开WAF功能

2在System-Appl ication Firewal l下设置WAF Decider的数量此处数字建议设置为等同于为STM分配的CPU core vCPU的数量。 Decide port保持不变。

3创建新的Virtual Servers

4在创建的Virtual Servers的Basic Setting中打开Appl ication Firewal l功能

5选择菜单栏的Appl ication Firewal l进入WAF的配置页面。WAF配置页面下可以通过点击右上角的Traffic Ma nage返回到STM的配置页面

6在Administration-Decider Cluster Nodes中查看到Decider节点策略控制节点的信息

7 Administration-Admin Server显示出WAFAdmin s·erver 管理服务器的信息如下图为两台STM构建的cluster其admin server为192.168.186.136

1.2 WAF基本应用控制策略配置

1针对每个Appl ication定义控制策略 Appl ication的含义是指特定的域名或子频道。首先

通过Wizard创建应用应用控制策略。

2创建应用的名称

3选择采用策略控制是保护模式还是侦测模式类似于IPS和IDS的区别

4 为这个应用选择一个特定的customer key。通过customer key可以来标识某个特定的应用。这里可以选择“Default Customer Key”

5输入Hostname如www.northernl ightsastronomy.com并通过add this hostname的按钮添加这个host便于WAF系统侦听和处理。

6选择WAF log是否采用简化的log日志建议在PoC时去掉便于troubleshooting

7选择是否打开ful l request logging 即针对request中的header和body都产生日志建议测试时打开

8选择下载并激活basel ines 即下载并激活基础特征代码库整个应用控制创建完成

9进入Appl ication Control下定义的应用控制中此处为test1中的Ruleset Config 即规则配置  查看Handler Templates 攻击防护的规则模板  可以看到Basel ineProtectionHandler这就是基本的特征库具体定义如下

可以看到当match到相应的攻击代码后可以设定return error code此处设置为403禁止访问。

10 可以在AddHandler中增加额外的处理规则

修改了handlertemplate后需要在appl icationcontrol中update一下即左边菜单栏的绿色向上箭头。可以通过选择Commit/Protection或者Commit/Detection选择这条策略是采用保护模式还是仅检测模式。

GigsGigsCloud 春节优惠2022 指定云服务器VPS主机85折循环优惠码

GigsGigsCloud商家在之前介绍的还是比较多的,因为之前我一直有几台机器在使用,只是最近几年网站都陆续转型删除掉不少的网站和闲置域名,包括今年也都减少网站开始转型自媒体方向。GigsGigsCloud 商家产品还是比较有特色的,有提供香港、新加坡等亚洲机房的云服务器、VPS和独立服务器等。第一、新春优惠活动优惠码:CNY2022-15OFF截止到正月初二,我们可以使用上述优惠码在购买指定G...

ParkInHost - 俄罗斯VPS主机 抗投诉 55折,月付2.75欧元起

ParkInHost主机商是首次介绍到的主机商,这个商家是2013年的印度主机商,隶属于印度DiggDigital公司,主营业务有俄罗斯、荷兰、德国等机房的抗投诉虚拟主机、VPS主机和独立服务器。也看到商家的数据中心还有中国香港和美国、法国等,不过香港机房肯定不是直连的。根据曾经对于抗投诉外贸主机的了解,虽然ParkInHost以无视DMCA的抗投诉VPS和抗投诉服务器,但是,我们还是要做好数据备...

域名注册需要哪些条件(新手注册域名考虑的问题)

今天下午遇到一个网友聊到他昨天新注册的一个域名,今天在去使用的时候发现域名居然不见。开始怀疑他昨天是否付款扣费,以及是否有实名认证过,毕竟我们在国内域名注册平台注册域名是需要实名认证的,大概3-5天内如果不验证那是不可以使用的。但是如果注册完毕的域名找不到那也是奇怪。同时我也有怀疑他是不是忘记记错账户。毕竟我们有很多朋友在某个商家注册很多账户,有时候自己都忘记是用哪个账户的。但是我们去找账户也不办...

waf为你推荐
非主流桌面背景图片给我找几张好看的桌面图片??麒麟990和骁龙865哪个好5G手机芯片高通865对比麒麟990 5G SOC哪个好?免费阅读小说app哪个好想看小说有什么好用的app推荐?手机浏览器哪个好手机什么浏览器最好用?英语词典哪个好英语词典哪个好核芯显卡与独立显卡哪个好独立显卡和核芯显卡有什么区别炒股软件哪个好用用手机股票软件哪个好手机浏览器哪个好用手机哪个浏览器最好用行车记录仪哪个好我想买一个24小时监控行车记录仪,哪款比较好?百度空间登录百度空间怎么登陆
虚拟主机排名 网络域名 子域名查询 太原域名注册 10t等于多少g 绍兴高防 域名转向 softbank邮箱 双11秒杀 免费cdn 电信主机 个人免费主页 空间购买 linode支付宝 防cc攻击 lamp架构 金主 空间申请 nnt qq部落24-5 更多