选择SteelApp-WAF基本操作指南

waf  时间:2021-01-27  阅读:()

1 WAF操作指南

1.1基本操作

1首先在System-Appl ication Firewal l中全局打开WAF功能

2在System-Appl ication Firewal l下设置WAF Decider的数量此处数字建议设置为等同于为STM分配的CPU core vCPU的数量。 Decide port保持不变。

3创建新的Virtual Servers

4在创建的Virtual Servers的Basic Setting中打开Appl ication Firewal l功能

5选择菜单栏的Appl ication Firewal l进入WAF的配置页面。WAF配置页面下可以通过点击右上角的Traffic Ma nage返回到STM的配置页面

6在Administration-Decider Cluster Nodes中查看到Decider节点策略控制节点的信息

7 Administration-Admin Server显示出WAFAdmin s·erver 管理服务器的信息如下图为两台STM构建的cluster其admin server为192.168.186.136

1.2 WAF基本应用控制策略配置

1针对每个Appl ication定义控制策略 Appl ication的含义是指特定的域名或子频道。首先

通过Wizard创建应用应用控制策略。

2创建应用的名称

3选择采用策略控制是保护模式还是侦测模式类似于IPS和IDS的区别

4 为这个应用选择一个特定的customer key。通过customer key可以来标识某个特定的应用。这里可以选择“Default Customer Key”

5输入Hostname如www.northernl ightsastronomy.com并通过add this hostname的按钮添加这个host便于WAF系统侦听和处理。

6选择WAF log是否采用简化的log日志建议在PoC时去掉便于troubleshooting

7选择是否打开ful l request logging 即针对request中的header和body都产生日志建议测试时打开

8选择下载并激活basel ines 即下载并激活基础特征代码库整个应用控制创建完成

9进入Appl ication Control下定义的应用控制中此处为test1中的Ruleset Config 即规则配置  查看Handler Templates 攻击防护的规则模板  可以看到Basel ineProtectionHandler这就是基本的特征库具体定义如下

可以看到当match到相应的攻击代码后可以设定return error code此处设置为403禁止访问。

10 可以在AddHandler中增加额外的处理规则

修改了handlertemplate后需要在appl icationcontrol中update一下即左边菜单栏的绿色向上箭头。可以通过选择Commit/Protection或者Commit/Detection选择这条策略是采用保护模式还是仅检测模式。

HostNamaste$24 /年,美国独立日VPS优惠/1核1G/30GB/1Gbps不限流量/可选达拉斯和纽约机房/免费Windows系统/

HostNamaste是一家成立于2016年3月的印度IDC商家,目前有美国洛杉矶、达拉斯、杰克逊维尔、法国鲁贝、俄罗斯莫斯科、印度孟买、加拿大魁北克机房。其中洛杉矶是Quadranet也就是我们常说的QN机房(也有CC机房,可发工单让客服改机房);达拉斯是ColoCrossing也就是我们常说的CC机房;杰克逊维尔和法国鲁贝是OVH的高防机房。采用主流的OpenVZ和KVM架构,支持ipv6,免...

racknerd:美国大硬盘服务器,$599/月,Ryzen7-3700X/32G内存/120gSSD+192T hdd

racknerd当前对美国犹他州数据中心的大硬盘服务器(存储服务器)进行低价促销,价格跌破眼镜啊。提供AMD和Intel两个选择,默认32G内存,120G SSD系统盘,12个16T HDD做数据盘,接入1Gbps带宽,每个月默认给100T流量,5个IPv4... 官方网站:https://www.racknerd.com 加密数字货币、信用卡、PayPal、支付宝、银联(卡),可以付款! ...

随风云25元/月 ,德阳高防云服务器 2核2G 10M 75元/月 内蒙古三线BGP服务器 2核2G 5M

公司介绍成都随风云科技有限公司成立于2021年,是国内领先的互联网业务平台服务提供商。公司专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前公司研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的国内BGP、双线高防、香港等优质的IDC资源。公司一直秉承”以人为本、客户为尊、永续创新&...

waf为你推荐
可爱桌面背景图片谁有超好看的电脑桌面图片吗`?帕萨特和迈腾哪个好2019帕萨特和迈腾哪个好?隔音怎么样?少儿英语哪个好少儿英语哪个好音乐播放器哪个好最好的音乐播放器下载炒股软件哪个好股票软件哪个最好用?炒股软件哪个好用玩股票哪个软件好?手机管家哪个好手机管家哪个软件好播放器哪个好安卓手机视频播放器哪个好点雅思和托福哪个好考托福好考还是雅思好考哇?视频软件哪个好手机看视频用什么软件好
虚拟主机排名 免费顶级域名 腾讯云盘 edis 网站监控 轻博 dropbox网盘 777te 工信部icp备案号 ntfs格式分区 免费活动 国外的代理服务器 德隆中文网 国外网页代理 腾讯网盘 阿里云邮箱申请 网站防护 闪讯网 移动王卡 htaccess 更多