选择SteelApp-WAF基本操作指南

waf  时间:2021-01-27  阅读:()

1 WAF操作指南

1.1基本操作

1首先在System-Appl ication Firewal l中全局打开WAF功能

2在System-Appl ication Firewal l下设置WAF Decider的数量此处数字建议设置为等同于为STM分配的CPU core vCPU的数量。 Decide port保持不变。

3创建新的Virtual Servers

4在创建的Virtual Servers的Basic Setting中打开Appl ication Firewal l功能

5选择菜单栏的Appl ication Firewal l进入WAF的配置页面。WAF配置页面下可以通过点击右上角的Traffic Ma nage返回到STM的配置页面

6在Administration-Decider Cluster Nodes中查看到Decider节点策略控制节点的信息

7 Administration-Admin Server显示出WAFAdmin s·erver 管理服务器的信息如下图为两台STM构建的cluster其admin server为192.168.186.136

1.2 WAF基本应用控制策略配置

1针对每个Appl ication定义控制策略 Appl ication的含义是指特定的域名或子频道。首先

通过Wizard创建应用应用控制策略。

2创建应用的名称

3选择采用策略控制是保护模式还是侦测模式类似于IPS和IDS的区别

4 为这个应用选择一个特定的customer key。通过customer key可以来标识某个特定的应用。这里可以选择“Default Customer Key”

5输入Hostname如www.northernl ightsastronomy.com并通过add this hostname的按钮添加这个host便于WAF系统侦听和处理。

6选择WAF log是否采用简化的log日志建议在PoC时去掉便于troubleshooting

7选择是否打开ful l request logging 即针对request中的header和body都产生日志建议测试时打开

8选择下载并激活basel ines 即下载并激活基础特征代码库整个应用控制创建完成

9进入Appl ication Control下定义的应用控制中此处为test1中的Ruleset Config 即规则配置  查看Handler Templates 攻击防护的规则模板  可以看到Basel ineProtectionHandler这就是基本的特征库具体定义如下

可以看到当match到相应的攻击代码后可以设定return error code此处设置为403禁止访问。

10 可以在AddHandler中增加额外的处理规则

修改了handlertemplate后需要在appl icationcontrol中update一下即左边菜单栏的绿色向上箭头。可以通过选择Commit/Protection或者Commit/Detection选择这条策略是采用保护模式还是仅检测模式。

HostKvm:夏季优惠,香港云地/韩国vps终身7折,线路好/机器稳/适合做站

hostkvm怎么样?hostkvm是一家国内老牌主机商家,商家主要销售KVM架构的VPS,目前有美国、日本、韩国、中国香港等地的服务,站长目前还持有他家香港CN2线路的套餐,已经用了一年多了,除了前段时间香港被整段攻击以外,一直非常稳定,是做站的不二选择,目前商家针对香港云地和韩国机房的套餐进行7折优惠,其他套餐为8折,商家支持paypal和支付宝付款。点击进入:hostkvm官方网站地址hos...

80VPS:香港服务器月付420元;美国CN2 GIA独服月付650元;香港/日本/韩国/美国多IP站群服务器750元/月

80vps怎么样?80vps最近新上了香港服务器、美国cn2服务器,以及香港/日本/韩国/美国多ip站群服务器。80vps之前推荐的都是VPS主机内容,其实80VPS也有独立服务器业务,分布在中国香港、欧美、韩国、日本、美国等地区,可选CN2或直连优化线路。如80VPS香港独立服务器最低月付420元,美国CN2 GIA独服月付650元起,中国香港、日本、韩国、美国洛杉矶多IP站群服务器750元/月...

ftlcloud9元/月,美国云服务器,1G内存/1核/20g硬盘/10M带宽不限/10G防御

ftlcloud(超云)目前正在搞暑假促销,美国圣何塞数据中心的云服务器低至9元/月,系统盘与数据盘分离,支持Windows和Linux,免费防御CC攻击,自带10Gbps的DDoS防御。FTL-超云服务器的主要特色:稳定、安全、弹性、高性能的云端计算服务,快速部署,并且可根据业务需要扩展计算能力,按需付费,节约成本,提高资源的有效利用率。活动地址:https://www.ftlcloud.com...

waf为你推荐
qq空间首页现在QQ空间首页能做吗苹果手机助手哪个好苹果手机助手哪个好用些谁知道网校哪个好初中网校哪个好?固定利率和浮动利率哪个好应当选择固定利率,还是选择浮动利率还款?oppo和vivo哪个好vivo和oppo建议买哪个行车记录仪哪个好最好的行车记录仪是什么牌子网络机顶盒哪个好现在网络机顶盒哪个牌子好?清理手机垃圾软件哪个好什么手机清理软件最好?qq网盘在哪里qq网盘在哪里dns服务器故障DNS服务器老是出错 如何从根本上解决??
域名到期查询 免费顶级域名 冰山互联 表单样式 福建天翼加速 dux 183是联通还是移动 360云服务 英国伦敦 闪讯网 优惠服务器 asp.net虚拟主机 海尔t68驱动 电脑主机 主机配置 远程主机强迫关闭了一个现有的连接 衡天主机 竞彩论坛空间 免费网络赚钱 e-mail注册 更多