1 WAF操作指南
1.1基本操作
1首先在System-Appl ication Firewal l中全局打开WAF功能
2在System-Appl ication Firewal l下设置WAF Decider的数量此处数字建议设置为等同于为STM分配的CPU core vCPU的数量。 Decide port保持不变。
3创建新的Virtual Servers
4在创建的Virtual Servers的Basic Setting中打开Appl ication Firewal l功能
5选择菜单栏的Appl ication Firewal l进入WAF的配置页面。WAF配置页面下可以通过点击右上角的Traffic Ma nage返回到STM的配置页面
6在Administration-Decider Cluster Nodes中查看到Decider节点策略控制节点的信息
7 Administration-Admin Server显示出WAFAdmin s·erver 管理服务器的信息如下图为两台STM构建的cluster其admin server为192.168.186.136
1.2 WAF基本应用控制策略配置
1针对每个Appl ication定义控制策略 Appl ication的含义是指特定的域名或子频道。首先
通过Wizard创建应用应用控制策略。
2创建应用的名称
3选择采用策略控制是保护模式还是侦测模式类似于IPS和IDS的区别
4 为这个应用选择一个特定的customer key。通过customer key可以来标识某个特定的应用。这里可以选择“Default Customer Key”
5输入Hostname如www.northernl ightsastronomy.com并通过add this hostname的按钮添加这个host便于WAF系统侦听和处理。
6选择WAF log是否采用简化的log日志建议在PoC时去掉便于troubleshooting
7选择是否打开ful l request logging 即针对request中的header和body都产生日志建议测试时打开
8选择下载并激活basel ines 即下载并激活基础特征代码库整个应用控制创建完成
9进入Appl ication Control下定义的应用控制中此处为test1中的Ruleset Config 即规则配置 查看Handler Templates 攻击防护的规则模板 可以看到Basel ineProtectionHandler这就是基本的特征库具体定义如下
可以看到当match到相应的攻击代码后可以设定return error code此处设置为403禁止访问。
10 可以在AddHandler中增加额外的处理规则
修改了handlertemplate后需要在appl icationcontrol中update一下即左边菜单栏的绿色向上箭头。可以通过选择Commit/Protection或者Commit/Detection选择这条策略是采用保护模式还是仅检测模式。
炭云怎么样?炭云(之前的碳云),国人商家,正规公司(哈尔滨桓林信息技术有限公司),主机之家测评介绍过多次。现在上海CN2共享IP的VPS有一款特价,上海cn2 vps,2核/384MB内存/8GB空间/800GB流量/77Mbps端口/共享IP/Hyper-v,188元/年,特别适合电信网络。有需要的可以关注一下。点击进入:炭云官方网站地址炭云vps套餐:套餐cpu内存硬盘流量/带宽ip价格购买上...
RAKsmart 商家这几年还是在做事情的,虽然他们家顺带做的VPS主机并不是主营业务,毕竟当下的基础云服务器竞争过于激烈,他们家主营业务的独立服务器。包括在去年开始有新增多个数据中心独立服务器,包括有10G带宽的不限流量的独立服务器。当然,如果有需要便宜VPS主机的他们家也是有的,比如有最低月付1.99美元的美国VPS主机,而且可选安装Windows系统。这里商家有提供下面六款六月份的活动便宜V...
公司成立于2021年,专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的国内BGP、三线高防、香港等优质的IDC资源。公司一直秉承”以人为本、客户为尊、永续创新”的价值观,坚持”以微笑收获友善, 以尊重收获理解,以责任收获支持,以谦卑收获成长”的行为观向客户提供全面优质的互...