攻击waf日志分析报告

waf  时间:2021-01-27  阅读:()

衡固WEB应用安全网关

日志分析报告10月1日-10月31日

X XX X X科技发展有限公司

2012年1 1月

一、 WAF部署方式

WAF的部署方式有3种 串接并接和双机热备。 串接主要部署在快速部署的系统中工作于透明模式具有bypass的功能并接主要针对不能中断的系统双机热备则具有更高的安全性和可靠性 当一台waf出现故障另一台会自动开启防护功能。

二、 资源占用情况统计和分析

图2-1 waf的CPU和内存使用率

从上图中可以看出 10月1日到10月31日 waf的CPU应用率平均14.34% 内存使用的平均利用率为20.73%总体资源耗费不大但在不断的流量监控的过程中CPU的使用会出现较高的峰值。

三、 网站的访问请求、应用流量和响应时间统计

图3-1访问请求统计

图3-2应用流量统计

网站的平均总访问量为个平均总应用流量为KBytes 网站的平均响应时间为11毫秒。

四、 W EB服务受攻击与WAF网站防护对比分析

图4-1攻击防护

从以上的攻击防护与攻击源的图可以看出绝大多数防护的是网络爬虫而网络爬虫的作用是使网站在各大搜索引擎中更容易被找到因此正常的网络爬虫没有危害若某些IP大量使用一种爬虫而造成网站的访问很缓慢的情况则需要阻断这些IP的访问使得网站访问正常。

另外 waf防护的攻击还有SQL注入所谓的SQL注入就是攻击者通过欺骗数据库服务器执行非授权的任意查询过程。攻击者通过SQL注入可获取管理员权限进而操作后台数据篡改网页内容。

五、 历史同期的比较

4. 1攻击类型

较上月分析 CC攻击、 目录遍历、远程文件包含攻击在10月份均没有出现而且SQL注入攻击也较上月的52次降到38次。

4.2访问流量

下图为10月份用户访问请求的流量图。

访问流量的对比将在下个月的分析报告中体现

4.3攻击源地址

攻击的IP地址对应的地区绝大多数来自北京和上月相同。造成这种情况形成的原因可能是由于使用扫描器对网站进行扫描使用不同的攻击代码对网站访问时 waf都会记录攻击信息生成攻击防护日志。

六、 跟其他单位waf的比较

七、 改进措施

1开启DDOS防护防止DDOS攻击 2关闭爬虫防护减少防护日志提高waf性能 3开启网站的漏洞扫描避免由于网站漏洞带来的威胁。

八、 定性分析

从上面的分析中可以看出 WAF有效的检测并阻断各类攻击避免SQL注入漏洞的检测和攻击解决了SQL注入带来的危害通过报表统计可以看到攻击的来源能够更有效的追溯攻击来源使得网站的安全得到保障。

华纳云E5处理器16G内存100Mbps688元/月

近日华纳云商家正式上线了美国服务器产品,这次美国机房上线的产品包括美国云服务器、美国独立服务器、美国高防御服务器以及美国高防云服务器等产品,新产品上线华纳云推出了史上优惠力度最高的特价优惠活动,美国云服务器低至3折,1核心1G内存5Mbps带宽低至24元/月,20G ddos高防御服务器低至688元/月,年付周期再送2个月、两年送4个月、三年送6个月,终身续费同价,有需要的朋友可以关注一下。华纳云...

Hostiger 16G大内存特价VPS:伊斯坦布尔机房,1核50G SSD硬盘200Mbps带宽不限流量$59/年

国外主机测评昨天接到Hostigger(现Hostiger)商家邮件推送,称其又推出了一款特价大内存VPS,机房位于土耳其的亚欧交界城市伊斯坦布尔,核50G SSD硬盘200Mbps带宽不限月流量只要$59/年。 最近一次分享的促销信息还是5月底,当时商家推出的是同机房同配置的大内存VPS,价格是$59.99/年,不过内存只有10G,虽然同样是大内存,但想必这次商家给出16G,价格却是$59/年,...

VoLLcloud7折月付$3,香港CMI云服务器原生IP解锁,香港VoLLcloud

vollcloud怎么样?vollcloud LLC创立于2020年,是一家以互联网基础业务服务为主的 技术型企业,运营全球数据中心业务。VoLLcloud LLC针对新老用户推出全场年付产品7折促销优惠,共30个,机会难得,所有产品支持3日内无条件退款,同时提供产品免费体验。目前所有产品中,“镇店之宝”产品性价比高,适用大部分用户基础应用,卖的也是最好,同时,在这里感谢新老用户的支持和信任,我们...

waf为你推荐
美国10次啦导航gps卫星导航用的卫星应该是美国的吧?那有限几十颗卫星怎么能同时给地面上如此多的终端提供导航呢?帕萨特和迈腾哪个好迈腾和帕萨特哪个好江门旅游景点哪个好玩的地方江门有那个地方好玩呢华为p40和mate30哪个好荣耀30pro和华为P40哪个好?手机音乐播放器哪个好哪种手机音乐播放器最好核芯显卡与独立显卡哪个好英特尔核芯显卡怎么样?和独立显卡那个更好?oppo和vivo哪个好OPPO手机和vivo手机哪个好?看书软件哪个好读书软件哪个好qq空间登录不上qq空间登不进去 怎么办辽宁联通网上营业厅辽宁联通怎样用发短信方式查询话费和流量
虚拟主机管理系统 域名出售 中文域名注册 国际域名抢注 美国vps评测 什么是二级域名 flashfxp怎么用 http500内部服务器错误 天猫双十一抢红包 服务器怎么绑定域名 警告本网站 ftp教程 1美金 网游服务器 服务器监测 如何安装服务器系统 上海服务器 四川电信商城 视频服务器是什么 备案空间 更多