1 WAF操作指南
1.1基本操作
1首先在System-Appl ication Firewal l中全局打开WAF功能
2在System-Appl ication Firewal l下设置WAF Decider的数量此处数字建议设置为等同于为STM分配的CPU core vCPU的数量。 Decide port保持不变。
3创建新的Virtual Servers
4在创建的Virtual Servers的Basic Setting中打开Appl ication Firewal l功能
5选择菜单栏的Appl ication Firewal l进入WAF的配置页面。WAF配置页面下可以通过点击右上角的Traffic Ma nage返回到STM的配置页面
6在Administration-Decider Cluster Nodes中查看到Decider节点策略控制节点的信息
7 Administration-Admin Server显示出WAFAdmin s·erver 管理服务器的信息如下图为两台STM构建的cluster其admin server为192.168.186.136
1.2 WAF基本应用控制策略配置
1针对每个Appl ication定义控制策略 Appl ication的含义是指特定的域名或子频道。首先
通过Wizard创建应用应用控制策略。
2创建应用的名称
3选择采用策略控制是保护模式还是侦测模式类似于IPS和IDS的区别
4 为这个应用选择一个特定的customer key。通过customer key可以来标识某个特定的应用。这里可以选择“Default Customer Key”
5输入Hostname如www.northernl ightsastronomy.com并通过add this hostname的按钮添加这个host便于WAF系统侦听和处理。
6选择WAF log是否采用简化的log日志建议在PoC时去掉便于troubleshooting
7选择是否打开ful l request logging 即针对request中的header和body都产生日志建议测试时打开
8选择下载并激活basel ines 即下载并激活基础特征代码库整个应用控制创建完成
9进入Appl ication Control下定义的应用控制中此处为test1中的Ruleset Config 即规则配置 查看Handler Templates 攻击防护的规则模板 可以看到Basel ineProtectionHandler这就是基本的特征库具体定义如下
可以看到当match到相应的攻击代码后可以设定return error code此处设置为403禁止访问。
10 可以在AddHandler中增加额外的处理规则
修改了handlertemplate后需要在appl icationcontrol中update一下即左边菜单栏的绿色向上箭头。可以通过选择Commit/Protection或者Commit/Detection选择这条策略是采用保护模式还是仅检测模式。
Contabo是一家运营了20多年的欧洲老牌主机商,之前主要是运营德国数据中心,Contabo在今年4月份增设新加坡数据中心,近期同时新增了美国纽约和西雅图数据中心。全球布局基本完成,目前可选的数据中心包括:德国本土、美国东部(纽约)、美国西部(西雅图)、美国中部(圣路易斯)和亚洲的新加坡数据中心。Contabo的之前国外主机测评网站有多次介绍,他们家的特点就是性价比高,而且这个高不是一般的高,是...
NameSilo是通过之前的感恩节优惠活动中认识到这家注册商的,于是今天早上花了点时间专门了解了NameSilo优惠码和商家的详细信息。该商家只销售域名,他们家的域名销售价格还是中规中矩的,没有像godaddy域名标价和使用优惠之后的价格悬殊很大,而且其特色就是该域名平台提供免费的域名停放、免费隐私保护等功能。namesilo新注册域名价格列表,NameSilo官方网站:www.namesilo....
我们很多老用户对于BuyVM商家还是相当熟悉的,也有翻看BuyVM相关的文章可以追溯到2014年的时候有介绍过,不过那时候介绍这个商家并不是很多,主要是因为这个商家很是刁钻。比如我们注册账户的信息是否完整,以及我们使用是否规范,甚至有其他各种问题导致我们是不能购买他们家机器的。以前你嚣张是很多人没有办法购买到其他商家的机器,那时候其他商家的机器不多。而如今,我们可选的商家比较多,你再也嚣张不起来。...