请求使用网络防火墙封阻攻击的八个方法(服务器安全及应用范文)

美国防攻击服务器  时间:2021-04-29  阅读:()

封面

《使用网络防火墙封阻攻击的八个方法》Word格式可编辑可修改

精心整理放心阅读欢迎下载

文档信息

使用网络防火墙封阻攻击的八个方法

使用网络防火墙封阻攻击的八个方法

已经决心下大力气搞好应用安全吗?毕竟例如金融交易、信用卡号码、机密资料、用户档案等信息对于企业来说太重要了。不过这些应用实在太庞大、太复杂了最困难的就是这些应用在通过网络防火墙上的端口80(主要用于HTTP)和端口443(用于SS L)长驱直入的攻击面前暴露无遗。这时防火墙可以派上用场应用防火墙发现及封阻应用攻击所采用的八项技术如下

深度数据包处理

深度数据包处理有时被称为深度数据包检测或者语义检测它就是把多个数据包关联到一个数据流当中在寻找攻击异常行为的同时保持整个数据流的状态。深度数据包处理要求以极高的速度分析、检测及重新组装应用流量 以避免给应用带来时延。下面每一种技术代表深度数据包处理的不同级别。

TCP/IP终止

应用层攻击涉及多种数据包并且常常涉及多种请求 即不同的数据流。流量分析系统要发挥功效就必须在用户与应用保持互动的整个会话期间能够检测数据包和请求 以寻找攻击行为。至少这需

要能够终止传输层协议并且在整个数据流而不是仅仅在单个数据包中寻找恶意模式。

SSL终止

如今几乎所有的安全应用都使用HTTPS确保通信的保密性。然而 SSL数据流采用了端到端加密 因而对被动探测器如入侵检测系统(IDS)产品来说是不透明的。为了阻止恶意流量应用防火墙必须终止SSL对数据流进行解码 以便检查明文格式的流量。这是保护应用流量的最起码要求。如果你的安全策略不允许敏感信息在未加密的前提下通过网络传输你就需要在流量发送到Web服务器之前重新进行加密的解决方案。

URL过滤

一旦应用流量呈明文格式就必须检测HTTP请求的URL部分寻找恶意攻击的迹象譬如可疑的统一代码编码(unicode encoding) 。对URL过滤采用基于特征的方案仅仅寻找匹配定期更新的特征、过滤掉与已知攻击如红色代码和尼姆达有关的URL这是远远不够的。这就需要一种方案不仅能检查RU L还能检查请求的其余部分。其实如果把应用响应考虑进来可以大大提高检测攻击的准确性。虽然URL过滤是一项重要的操作可以阻止通常的脚本少年类型的攻击但无力抵御大部分的应用层漏洞。

请求分析

全面的请求分析技术比单单采用URL过滤来得有效可以防止Web服务器层的跨站脚本执行(cross-site scripting)漏洞和其它漏洞。全面的请求分析使URL过滤更进了一步可以确保请求符合要求、遵守标准的HTTP规范 同时确保单个的请求部分在合理的大小限制范围之内。这项技术对防止缓冲器溢出攻击非常有效。然而请求分析仍是一项无状态技术。它只能检测当前请求。正如我们所知道的那样记住以前的行为能够获得极有意义的分析 同时获得更深层的.保护。

用户会话跟踪

更先进的下一个技术就是用户会话跟踪。这是应用流量状态检测技术的最基本部分跟踪用户会话把单个用户的行为关联起来。这项功能通常借助于通过URL重写(URL rewriting)来使用会话信息块加以实现。只要跟踪单个用户的请求就能够对信息块实行极其严格的检查。这样就能有效防御会话劫持(session-hijacking)及信息块中毒(cookie-poisoning)类型的漏洞。有效的会话跟踪不仅能够跟踪应用防火墙创建的信息块还能对应用生成的信息块进行数字签名 以保护这些信息块不被人篡改。这需要能够跟踪每个请求的响应并从中提取信息块信息。

响应模式匹配

响应模式匹配为应用提供了更全面的保护它不仅检查提交至Web服务器的请求还检查Web服务器生成的响应。它能极其有效地防止网站受毁损或者更确切地说防止已毁损网站被浏览。对响应里面

的模式进行匹配相当于在请求端对URL进行过滤。响应模式匹配分三个级别。防毁损工作由应用防火墙来进行它对站点上的静态内容进行数字签名。如果发现内容离开Web服务器后出现了改动防火墙就会用原始内容取代已毁损页面。至于对付敏感信息泄露方面应用防火墙会监控响应寻找可能表明服务器有问题的模式譬如一长串Java异常符。如果发现这类模式防火墙就会把它们从响应当中剔除或者干脆封阻响应。

“使用网络防火墙封阻攻击的八个方法”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

无法忍受旧版不兼容PHP7+主题 更换新主题

今天父亲节我们有没有陪伴家人一起吃个饭,还是打个电话问候一下。前一段时间同学将网站账户给我说可以有空更新点信息确保他在没有时间的时候还能保持网站有一定的更新内容。不过,他这个网站之前采用的主题也不知道来源哪里,总之各种不合适,文件中很多都是他多年来手工修改的主题拼接的,并非完全适应WordPress已有的函数,有些函数还不兼容最新的PHP版本,于是每次出现问题都要去排查。于是和他商量后,就抽时间把...

轻云互联-618钜惠秒杀,香港CN2大宽带KVM架构云服务器月付22元,美国圣何塞精品云月付19元爆款!海量产品好货超值促销进行中!

官方网站:点击访问青云互联活动官网优惠码:终身88折扣优惠码:WN789-2021香港测试IP:154.196.254美国测试IP:243.164.1活动方案:用户购买任意全区域云服务器月付以上享受免费更换IP服务;限美国区域云服务器凡是购买均可以提交工单定制天机防火墙高防御保护端口以及保护模式;香港区域购买季度、半年付、年付周期均可免费申请额外1IP;使用优惠码购买后续费周期终身同活动价,价格不...

香港2GB内存DIYVM2核(¥50月)香港沙田CN2云服务器

DiyVM 香港沙田机房,也是采用的CN2优化线路,目前也有入手且在使用中,我个人感觉如果中文业务需要用到的话虽然日本机房也是CN2,但是线路的稳定性不如香港机房,所以我们在这篇文章中亲测看看香港机房,然后对比之前看到的日本机房。香港机房的配置信息。CPU内存 硬盘带宽IP价格购买地址2核2G50G2M1¥50/月选择方案4核4G60G3M1¥100/月选择方案4核8G70G3M4¥200/月选择...

美国防攻击服务器为你推荐
languenod32UNIDOENVIRONMENTALANDSOCIALSAFEGUARDSPOLICIESANDPROCEDURESMax163支持ipad支持ipad支持ipadnetbios端口netbios ssn是什么意思?windows键是哪个windows 快捷键 大全重庆电信网速测试电信100M下载速度多少M,为什么我家里电信100M下载速度最快5M美妙,是不是严重缩水fusioncharts如何自定义FusionCharts图表上的工具提示?
重庆虚拟空间 虚拟主机排名 lnmp 线路工具 512m内存 网通服务器ip 一元域名 警告本网站美国保护 坐公交投2700元 北京双线机房 七夕促销 双11秒杀 美国免费空间 天翼云盘 申请网页 双线asp空间 smtp虚拟服务器 lick 免费asp空间 广州虚拟主机 更多