1,sql注入
2,xss
3,不安全下载 code_backup.tar.gz .sql
4.隐私文件访问 .svn .git
5.弱口令
6. 非授权访问 redis
7.cc攻击 性能cc攻击
8.DDOS攻击

Nginx
cc攻击:频率限制
不安全下载:判断后缀
非授权访问:后缀、认证
测试防护:根据UA
IP黑名单

1.ip白名单
2.URL白名单
3.攻击日志记录
4.真实ip做防护

WAF
配置模块:
解析HTTP请求, 解析模块
根据你设置的规则进行过滤,规则模块
然后触发不能的动作, 动作模块
记录日志,日志模块

pcre
nginx
luajit
nginx_devel_kit

 

相关文章:

  • 2021-05-26
  • 2021-04-03
  • 2021-09-10
  • 2022-01-26
  • 2021-12-14
  • 2021-11-23
  • 2021-06-09
  • 2021-06-01
猜你喜欢
  • 2022-12-23
  • 2021-08-27
  • 2021-12-15
  • 2022-12-23
  • 2021-10-14
  • 2021-10-04
  • 2022-12-23
相关资源
相似解决方案