WAF

WAF.

开启应用的 WAF

Web 应用防火墙(Web Application Firewall)可以用于防御 SQL 注入、XSS 跨站脚本、Web 服务器漏洞、木马等常见攻击,保障网站的安全。 本文介绍如何在 OpenResty Edge 管理后台的应用中,通过页面规则开启 WAF。

应用的 WAF 白名单

在应用的 WAF 规则中,介绍了如何设置 WAF 的拦截规则。 我们下面介绍下如何在 Edge Admin 的应用中开启 WAF 的白名单规则。 首先点击进入WAF 白名单页面: 我们先点击 创建 WAF 白名单 按钮,进入规则页面。 规则由 跳过 WAF 规则 和启用条件两部分组成。

查看应用的 WAF 日志

在该页面,可以看到 WAF 拦截到的所有可疑请求。 首先点击进入 WAF 日志页面: 这里会主要包含请求客户端地址、拦截原因、请求头、请求体等信息。 如果日志信息比较多,可以通过下面的翻页查看。 当需要直接追踪唯一可疑请求时,可用 Request ID 对数据进行过滤 WAF 日志。

全局 WAF 规则

在 应用的 WAF 规则 中,介绍了 5 中内置的规则集。 如果你想增加自己的 WAF 规则集,应该怎么做呢? 首先点击 全局配置: 然后点击左侧导航栏的全局 WAF 进入 WAF 规则集页面。 在这个页面中,已经存在了 5 种内置的规则集,这些是只读的,不能修改也不能删除。

怎么给域名配置验证码

Edge 支持 Edge Captcha 和 hCaptcha,下面我们用访问 网站来举个例子,给每个访问 的请求增加 hCaptcha 的校验。