开发者社区> 问答> 正文

web应用防火墙高级版功能有相关说明么?

web应用防火墙高级版功能有相关说明么?

展开
收起
真的很搞笑 2024-08-01 15:10:57 34 0
1 条回答
写回答
取消 提交回答
  • 以下是Web应用防火墙(WAF)高级版的功能介绍:

    1. 业务配置
    • HTTP/HTTPS流量防护:支持对网站的HTTP和HTTPS流量进行安全防护。
      2.. Web应用安全防护
    • 常见Web应用攻击防护:防御OWASP常见威胁,包括SQL注入、XSS跨站脚本、WebShell上传、后门攻击、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、CSRF跨站请求伪造、核心文件非授权访问、路径穿越、网站被扫描等。

    • 网站隐身:隐藏站点地址,防止攻击者绕过WAF直接攻击源站。

    • 0day补丁及时更新:自动更新漏洞补丁,确保网站安全。
    • 观察模式:针对新上线业务,开启观察模式后,对疑似攻击仅告警而不阻断,便于统计业务误报情况。
      3.. 深度精确防护
    • HTTP协议数据格式解析:支持全解析多种常见HTTP协议数据格式,包括任意头部字段、Form表单、Multipart、JSON、XML等。
    • 编码类型解码:支持解码多种常见编码类型,如URL编码、JavaScript Unicode编码、HEX编码、HTML实体编码、Java序列化编码、PHP序列化编码、Base64编码、UTF-7编码、UTF-8编码以及混合嵌套编码。 请注意,以上信息并未明确指出哪些功能是高级版特有的,但可以确认的是,云WAF高级版至少包含了上述所有基础的安全防护功能。对于特定于高级版的更多详细功能和差异,请参考阿里云官方的Web应用防火墙产品定价页面或联系阿里云人工客服获取最新和最准确的产品信息。
    2024-08-01 15:33:11
    赞同 9 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Web应用系统性能优化 立即下载
高性能Web架构之缓存体系 立即下载
PWA:移动Web的现在与未来 立即下载