1 WAF操作指南
1.1基本操作
1首先在System-Appl ication Firewal l中全局打开WAF功能
2在System-Appl ication Firewal l下设置WAF Decider的数量此处数字建议设置为等同于为STM分配的CPU core vCPU的数量。 Decide port保持不变。
3创建新的Virtual Servers
4在创建的Virtual Servers的Basic Setting中打开Appl ication Firewal l功能
5选择菜单栏的Appl ication Firewal l进入WAF的配置页面。WAF配置页面下可以通过点击右上角的Traffic Ma nage返回到STM的配置页面
6在Administration-Decider Cluster Nodes中查看到Decider节点策略控制节点的信息
7 Administration-Admin Server显示出WAFAdmin s·erver 管理服务器的信息如下图为两台STM构建的cluster其admin server为192.168.186.136
1.2 WAF基本应用控制策略配置
1针对每个Appl ication定义控制策略 Appl ication的含义是指特定的域名或子频道。首先
通过Wizard创建应用应用控制策略。
2创建应用的名称
3选择采用策略控制是保护模式还是侦测模式类似于IPS和IDS的区别
4 为这个应用选择一个特定的customer key。通过customer key可以来标识某个特定的应用。这里可以选择“Default Customer Key”
5输入Hostname如www.northernl ightsastronomy.com并通过add this hostname的按钮添加这个host便于WAF系统侦听和处理。
6选择WAF log是否采用简化的log日志建议在PoC时去掉便于troubleshooting
7选择是否打开ful l request logging 即针对request中的header和body都产生日志建议测试时打开
8选择下载并激活basel ines 即下载并激活基础特征代码库整个应用控制创建完成
9进入Appl ication Control下定义的应用控制中此处为test1中的Ruleset Config 即规则配置 查看Handler Templates 攻击防护的规则模板 可以看到Basel ineProtectionHandler这就是基本的特征库具体定义如下
可以看到当match到相应的攻击代码后可以设定return error code此处设置为403禁止访问。
10 可以在AddHandler中增加额外的处理规则
修改了handlertemplate后需要在appl icationcontrol中update一下即左边菜单栏的绿色向上箭头。可以通过选择Commit/Protection或者Commit/Detection选择这条策略是采用保护模式还是仅检测模式。
快快云怎么样?快快云是一家成立于2021年的主机服务商,致力于为用户提供高性价比稳定快速的主机托管服务,快快云目前提供有香港云服务器、美国云服务器、日本云服务器、香港独立服务器、美国独立服务器,日本独立服务器。快快云专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端部署化简为零,轻松快捷运用云计算!多年云计算领域服务经验,遍布亚太地区的海量节点为业务推进提供强大...
cmivps香港VPS带来了3个新消息:(1)双向流量改为单向流量,相当于流量间接扩大一倍;(2)Hong Kong 2T、Hong Kong 3T、Hong Kong 无限流量,这三款VPS开始支持Windows系统,如果需要中文版Windows系统请下单付款完成之后发ticket要求官方更改即可;(3)全场7折年付、8折月付优惠,优惠码有效期一个月!官方网站:https://www.cmivp...
成立于2006年的荷兰Access2.IT Group B.V.(可查:VAT: NL853006404B01,CoC: 58365400) 一直运作着主机周边的业务,当前正在对荷兰的高性能AMD平台的VPS进行5折优惠,所有VPS直接砍一半。自有AS208258,vps母鸡配置为Supermicro 1024US-TRT 1U,2*AMD Epyc 7452(64核128线程),16条32G D...