精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Web應用防火墻是做什么的?與傳統網絡設備的區別

網絡 通信技術
WAF的全稱是(Web Application Firewall)即Web應用防火墻,簡稱WAF。國際上公認的一種說法是:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。

WAF是什么?

WAF的全稱是(Web Application Firewall)即Web應用防火墻,簡稱WAF。

國際上公認的一種說法是:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。

WAF常見的部署方式:

 

web應用防火墻是做什么的?與傳統網絡設備的區別

WAF常見部署方式:WAF一般部署在Web服務器之前,用來保護Web應用。

那么WAF能做什么?

  • WAF可以過濾HTTP/HTTPS協議流量,防護Web攻擊。
  • WAF可以對Web應用進行安全審計
  • WAF可以防止CC攻擊
  • 應用交付
  • CC攻擊:通過大量請求對應用程序資源消耗最大的應用,如WEB查詢數據庫應用,從而導致服務器拒絕服務 ,更詳細CC攻擊介紹:
  • 應用交付:實際上就是指應用交付網絡(Application Delivery Networking,簡稱ADN),它利用相應的網絡優化/加速設備,確保用戶的業務應用能夠快速、安全、可靠地交付給內部員工和外部服務群。

從定義中可以看出應用交付的宗旨是保證企業關鍵業務的可靠性、可用性與安全性。應用交付應是多種技術的殊途同歸,比如廣域網加速、負載均衡、Web應用防火墻…針對不同的應用需求有不同的產品依托和側重。

WAF不能做什么?

  • WAF不能過濾其他協議流量,如FTP、PoP3協議
  • WAF不能實現傳統防護墻功能,如地址映射
  • WAF不能防止網絡層的DDoS攻擊
  • 防病毒

WAF與傳統安全設備的區別:

傳統安全設備特點:

  • IPS:針對蠕蟲、網絡病毒、后門木馬防護,不具備WEB應用層的安全防護能力
  • 傳統FW:作為內網與外網之間的一種訪問控制設備,提供3-4層的安全防護能力,不具備WEB應用層的安全防護能力

WAF特點:

WAF是專業的應用層安全防護產品。

  • 具備威脅感知能力
  • 具備HTTP/HTTPS深度檢測能力. 檢出率高,誤報率低/漏報率低
  • 高性能
  • 復雜環境下高穩定性

WAF的主要功能:

  • WAF主要是通過內置的很多安全規則 來進行防御。
  • 可防護常見的SQL注入、XSS、網頁篡改、中間件漏洞等OWASP TOP10攻擊性。
  • 當發現攻擊后,可將IP進行鎖定,IP鎖定之后將無法訪問網站業務。
  • 也支持防止CC攻擊,采用集中度和速率雙重檢測算法。

WAF的主要廠家:

  • 國內:安恒,綠盟,啟明星辰
  • 國外:飛塔,梭子魚,Imperva

WAF的發展歷程

WAF的發展主要經歷了IPS架構,反向代理,透明代理和流模式。

 

web應用防火墻是做什么的?與傳統網絡設備的區別

IPS架構的特點:

優勢:

  • 建立在原IPS架構之上,部署簡單
  • 不改變數據包內容
  • 性能較好

劣勢:

  • 誤報及漏報率較高
  • 難以解決HTTP慢攻擊及分片攻擊
  • 難以實現復雜應用,如應用交付

反向代理特點:

優勢:

  • 單臂部署,不需要串接在網絡中
  • 實現應用交付
  • 安全防護能力好

劣勢:

  • 會改變數據包內容
  • 性能較差
  • 需要改變網絡配置,故障恢復慢。

透明代理特點:

優勢:

  • 半透明部署,不需要改變網絡配置
  • 實現應用交付
  • 安全防護能力好
  • 故障恢復快

劣勢:

  • 較少更改數據包內容
  • 性能一般

流模式特點:

優勢:

  • 全透明部署,不改變網絡配置/數據包內容
  • 實現應用交付
  • 安全防護能力好
  • 故障恢復快
  • 性能好

劣勢:

  • 對特殊構造攻擊取決于WAF緩存大小

WAF關鍵技術

WAF的透明代理技術原理:

 

web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF透明代理技術原理

透明代理技術基于TCP連接,網絡協議棧應用層的代理技術,實現與客戶端以及服務器雙向獨立的TCP連接建立,隔絕客戶端和服務器的直接TCP連接建立。通訊過程如下:

 

web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF通信過程

WAF主要會更改如下數據包內容項:

  • 客戶端TCP源端口
  • 客戶端源MAC/服務器源MAC地址
  • 長短連接協議版本
  • MIME類型

Web應用安全防護策略:

基于WEB攻擊特征庫的正則表達式的匹配方式;策略規則組織成規則鏈表的方式,深度檢查請求頭部、請求提交內容,響應頭部,響應內容體等內容進行逐條匹配檢查。

主要可以防止以下攻擊:

  • HTTP協議合規性
  • SQL注入阻斷
  • 跨站點腳本/CSRF攻擊防護
  • 表單/cookie篡改防護
  • DoS攻擊防護
  • 敏感信息泄漏
  • 目錄遍歷
  • 防掃描器探測攻擊

Web應用安全審計:

WAF可以審計所有用戶訪問行為,通過對訪問記錄的深度分析,可以發掘出一些潛在的威脅情況,對于攻擊防護遺漏的請求,仍然可以起到追根索源的目的。

防CC:

CC攻擊的原理就是攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來消耗服務器資源的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。

防止CC攻擊的原理:

  • 可定義多條DOS策略
  • 可支持多個URL匹配算法
  • 可支持應用層IP匹配算法

Web應交交付:

“應用交付”,實際上就是指應用交付網絡(Application Delivery Networking,簡稱ADN),它利用相應的網絡優化/加速設備,確保用戶的業務應用能夠快速、安全、可靠地交付給內部員工和外部服務群。

從定義中可以看出應用交付的宗旨是保證企業關鍵業務的可靠性、可用性與安全性。應用交付應是多種技術的殊途同歸,比如廣域網加速、負載均衡、Web應用防火墻…針對不同的應用需求有不同的產品依托和側重。

WAF一般可做的應用交付主要是通過:

  • web加速與數據壓縮 優化服務器性能。

WAF的多種部署模式

WAF一般支持透明代理,反向代理,旁路監控,橋模式部署模式。

透明代理串接模式:

 

web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-透明代理串接模式

透明代理部署模式支持透明串接部署方式。串接在用戶網絡中,可實現即插即用,無需用戶更改網絡設備與服務器配置。部署簡單易用,應用于大部分用戶網絡中。

部署特點:

  • 不需要改變用戶網絡結構,對于用戶而言是透明的
  • 安全防護性能強
  • 故障恢復快,可支持Bypass

透明代理串接模式是采用最多的部署模式,防御效果好。

反向代理模式:

反向代理又分為兩種模式,反向代理(代理模式)與反向代理(牽引模式)。

代理模式:

 

web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-反向代理(代理模式)

WAF采用反向代理模式以旁路的方式接入到網絡環境中,需要更改網絡防火墻的目的映射表,網絡防火墻映射WAF的業務口地址,將服務器的IP地址進行隱藏。

即在圖中,當外網去訪問www.test.com時,會解析到110.1.1.1。在網絡防火墻FW上,會通過nat-server技術,將110.1.1.1外網地址解析為192.168.1.1的內網地址。而192.168.1.1為WAF的業務口地址,WAF會去訪問后端服務器192.168.1.100,將包返回給WAF,WAF再返回給用戶,起到了代理作用,隱藏了真正的Web服務器地址。

部署特點:

  • 可旁路部署,對于用戶網絡不透明,防護能力強
  • 故障恢復時間慢,不支持Bypass,恢復時需要重新將域名或地址映射到原服務器。
  • 此模式應用于復雜環境中,如設備無法直接串接的環境。
  • 訪問時需要先訪問WAF配置的業務口地址。
  • 支持VRRP主備

牽引模式:

 

web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-反向代理(牽引模式)

WAF采用反向代理模式以旁路的方式接入到網絡環境中,需要在核心交換機上做策略路由PBR,將客戶端訪問服務器的流量牽引到WAF上,策略路由的下一跳地址為WAF的業務口地址。

部署特點:

  • 可旁路部署,對于用戶網絡不透明。
  • 故障恢復時間慢,不支持Bypass,恢復時需要刪除路由器策略路由配置。
  • 此模式應用于復雜環境中,如設備無法直接串接的環境。
  • 訪問時仍訪問網站服務器

旁路監控模式:

 

web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-旁路監控模式

采用旁路監聽模式,在交換機做服務器端口鏡像,將流量復制一份到WAF上,部署時不影響在線業務。在旁路模式下WAF只會進行告警而不阻斷。

透明橋模式:

 

web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-透明橋模式

透明橋模式是真正意義上的純透明,不會改變更改數據包任何內容,比如源端口、TCP序列號,橋模式不跟蹤TCP會話,可支持路由不對稱環境。

WAF可靠性部署-透明代理下的HA主備模式:

 

web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-透明代理下的HA主備模式

雙機HA模式下,WAF工作于Active,Standby的模式,即其中一臺WAF處于檢測防護模式時,另一臺為備用,不進行工作。當主WAF出現故障,或者與主WAF連接的上下行鏈路出現故障時,備用的WAF將協商進入檢測防護模式。

  • 流量的切換:根據流量來進行判斷,從哪邊來的流量走哪邊。
  • 當兩邊同時有流量的時候,需要使用主主模式,不需要心跳線。

WAF可靠性部署-反向代理下的HA主備模式:

 

web應用防火墻是做什么的?與傳統網絡設備的區別
圖:WAF部署場景-反向代理下的HA主備模式

WAF在反向代理下通過VRRP協議來協商主備關系,正常情況下只有主機工作,備機不工作,當WAF主機出現問題時,備機自動切換為主機進行工作。

 

責任編輯:未麗燕 來源: 今日頭條
相關推薦

2011-03-25 11:18:51

2015-04-24 09:42:01

AWS安全群組傳統防火墻

2011-03-25 11:06:46

2010-10-25 12:07:51

2010-08-30 10:18:24

2011-03-31 14:51:59

2014-11-24 09:16:14

2009-07-12 13:55:29

2011-03-15 10:32:05

2010-05-24 17:49:56

2011-03-25 10:50:26

2010-09-14 17:20:30

2010-08-30 11:28:13

2020-02-20 11:03:05

云防火墻安全運維

2009-12-18 11:31:15

2010-07-07 20:06:53

2010-07-12 11:33:52

2021-06-25 18:35:30

Web應用防火墻

2011-02-17 18:30:25

2011-05-10 09:17:01

點贊
收藏

51CTO技術棧公眾號

国产深夜精品| 香蕉大人久久国产成人av| 91美女蜜桃在线| 日本午夜在线亚洲.国产| 亚洲天堂最新地址| 麻豆国产一区二区三区四区| 亚洲va国产va欧美va观看| 欧美亚洲另类在线一区二区三区| 国产又大又黄的视频| 亚洲成人一区| 亚洲精品日韩在线| 国产欧美精品一二三| 九色porny自拍视频在线观看| 国产精品你懂的在线| 国产亚洲自拍偷拍| 91精品视频免费在线观看| 亚洲精品裸体| 久久久999精品视频| 国产精品福利导航| 精品国产三级| 在线观看国产日韩| 青草青青在线视频| 黄色网址在线免费播放| 91女神在线视频| 99精品国产高清一区二区| 欧美超碰在线观看| 亚洲精选国产| 久久91超碰青草是什么| 久久精品三级视频| 中文字幕av一区二区三区人| 日韩限制级电影在线观看| www欧美激情| 不卡av影片| 亚洲国产精品久久久男人的天堂| 中文字幕欧美日韩一区二区三区| 欧美伦理影视网| 国产激情精品久久久第一区二区 | 波多视频一区| 亚洲福利国产精品| 国产片侵犯亲女视频播放| 免费在线观看黄色网| 久久精品亚洲国产奇米99| 好吊色欧美一区二区三区 | 日韩av中文在线| 91精品国产高清91久久久久久 | 丁香花视频在线观看| 中文字幕一区二区视频| 亚洲精品二区| 在线免费观看黄色网址| 国产精品久久夜| 亚洲春色综合另类校园电影| 国产小视频免费在线网址| 久久免费精品国产久精品久久久久| 国产日韩在线一区二区三区| 东京干手机福利视频| 国产成人精品午夜视频免费| 99c视频在线| 亚洲国产日韩在线观看| 国产成人自拍网| www.成人av.com| 午夜精品久久久久久久爽| 国产高清久久久| 97视频热人人精品| 亚洲精品久久久久久无码色欲四季 | 国产精品美女www| 中文字幕av影视| 二区三区四区高清视频在线观看| 欧美精品一区二区久久| 亚洲欧美日韩国产精品| 国产aⅴ激情无码久久久无码| 亚洲精品**不卡在线播he| 亚洲欧美日韩久久久久久 | 亚洲欧洲成人自拍| 亚洲国产精品女人| 激情网站在线| 欧美日韩在线视频首页| 国产精品无码一本二本三本色| 欧美www.| 欧美一区二区三区免费视频| www.欧美com| 亚洲综合图色| xxxxx成人.com| 久久久久久久久99| 亚洲欧美日韩国产| 国产欧美日韩精品丝袜高跟鞋| 99久久精品日本一区二区免费| 成人国产精品视频| 日韩高清三级| 青春草免费在线视频| 日韩欧美a级成人黄色| 亚洲AV无码一区二区三区少妇| 婷婷色综合网| 久久免费精品日本久久中文字幕| 国产成人无码精品| 久久精品国产免费| 国产高清在线精品一区二区三区| 日韩美女一级视频| 中文字幕亚洲欧美在线不卡| 国产欧美日韩小视频| 深夜视频一区二区| 欧美大黄免费观看| 欧美多人猛交狂配| 欧美激情aⅴ一区二区三区| 欧美一区二粉嫩精品国产一线天| 免费在线不卡av| 国产成人精品一区二区三区网站观看| 欧洲精品一区色| 欧美性video| 欧美日韩精品三区| 日本xxxx裸体xxxx| 综合国产在线| 国产精品久久久久久中文字| 少妇精品高潮欲妇又嫩中文字幕| 国产精品乱人伦中文| 欧美精品久久久久久久免费| 豆花视频一区| 国产亚洲人成网站在线观看| 国产无遮无挡120秒| 国精产品一区一区三区mba视频| 美国av一区二区三区| 亚洲婷婷噜噜| 欧美日韩精品三区| 国产熟女一区二区| 在线亚洲激情| 国产女主播一区二区三区| 国产素人视频在线观看| 欧美丝袜丝nylons| 91精品国产自产| 亚洲福利精品| 国产高清在线一区二区| 老司机免费在线视频| 欧美综合视频在线观看| 成年人网站免费在线观看| 亚洲国产午夜| 国产传媒欧美日韩| 里番在线播放| 欧美va亚洲va| 男女羞羞免费视频| 国产成人av一区二区三区在线观看| 最新国产精品久久| 欧美男女视频| 中文字幕在线亚洲| 最近日韩免费视频| 国产女主播在线一区二区| 可以免费在线看黄的网站| 蜜桃精品wwwmitaows| 日本韩国在线不卡| 你懂的在线观看| 在线观看亚洲精品| 日韩福利在线视频| 青青草成人在线观看| 日韩欧美三级一区二区| av在线不卡精品| 日韩网站免费观看高清| 国产免费一区二区三区最新不卡| 最新日韩在线视频| 极品粉嫩美女露脸啪啪| 一区二区中文字| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 亚洲精品日产| 亚洲美女av在线| aaa人片在线| 久久精品一区二区三区av| 天天操天天摸天天爽| 日韩在线观看电影完整版高清免费悬疑悬疑 | 激情六月婷婷久久| 成人黄色片免费| 国偷自产视频一区二区久| 韩剧1988免费观看全集| 九色在线播放| 欧美日韩国产色站一区二区三区| 久久免费看少妇高潮v片特黄| 国产精品99久久久久| 欧美精品久久久久久久自慰 | 亚洲国产一区二区三区在线观看 | 中文字幕伦理免费在线视频 | 91久久精品国产91久久性色tv| 国产在线xxx| 亚洲欧美另类在线观看| 国产精品久久久久久久一区二区| 一区二区三区资源| 深爱五月激情网| 久久99久久精品欧美| www.国产在线视频| 精品国产1区| 91超碰在线电影| 成人性生交大片免费网站| www.日韩免费| 人妻一区二区三区四区| 欧美性感一区二区三区| 国产一级片免费| 欧美国产一区二区在线观看| 亚洲熟妇一区二区| 日日摸夜夜添夜夜添国产精品| 日韩不卡一二区| 国产精品密蕾丝视频下载| 91精品视频一区| 涩涩av在线| 欧美xxxx18性欧美| 国产三区四区在线观看| 日韩欧美123| 午夜一级黄色片| 亚洲第一成人在线| 国产成人免费在线观看视频| av资源网一区| 超碰中文字幕在线观看| 三级欧美在线一区| 国产免费一区二区视频| 久久看人人摘| 欧美日韩一区在线观看视频| 日韩在线观看一区二区三区| 国产精品视频999| 日韩欧美一中文字暮专区| 久久在线免费观看视频| 成人午夜影视| 亚洲欧洲av一区二区| 丰满人妻熟女aⅴ一区| 欧美久久免费观看| 性高潮视频在线观看| 欧美日韩精品在线播放| 国产大片中文字幕在线观看| 中文字幕中文在线不卡住| 天天躁日日躁aaaa视频| 久久综合九色综合97_久久久| 超碰人人cao| 国产做a爰片久久毛片| 日本人视频jizz页码69| 久久精品天堂| 欧美日韩中文在线视频| 夜夜嗨一区二区| 国产精品69久久久| 欧美精品三级| 男人天堂新网址| 66国产精品| 一区二区三区日韩视频| 日韩综合网站| 亚洲制服中文| 97精品国产一区二区三区| 亚洲综合av一区| 日韩av在线播放网址| 日本欧洲国产一区二区| 欧美人与拘性视交免费看| 免费日韩av电影| 四虎5151久久欧美毛片| 欧美人xxxxx| 国产成人ay| 日韩欧美一区二区三区四区五区| 国内精品视频在线观看 | 欧美午夜电影在线观看| 最新av网址在线观看| 91成人网在线观看| 成人在线免费观看视频网站| 欧美色123| 亚洲国产成人精品无码区99| 在线精品一区| 成人在线免费观看av| 久久国产精品毛片| 99久久国产宗和精品1上映| 蜜臀久久久久久久| www.亚洲自拍| 风间由美性色一区二区三区| 成人性生活免费看| 久久影院视频免费| 中文字幕av久久爽一区| 中文字幕一区二区三中文字幕| 天天色天天综合| 亚洲精品日日夜夜| 中日韩精品视频在线观看| 日韩欧美在线免费观看| 特级西西444www高清大视频| 欧美疯狂做受xxxx富婆| www男人的天堂| 日韩成人性视频| avtt亚洲| 欧美激情一区二区三区在线视频观看 | 日韩国产一区二区| 日本男女交配视频| 久久久久久色| 女王人厕视频2ⅴk| 91一区一区三区| 99久久99久久精品免费| 夜夜操天天操亚洲| 亚洲 日本 欧美 中文幕| 欧美疯狂性受xxxxx喷水图片| 人妻无码中文字幕免费视频蜜桃| 国产一区二区三区视频| 中文字幕有码在线观看| 日本欧美一级片| 日韩一区二区三区色| 欧美精品二区三区四区免费看视频 | 亚洲aⅴ网站| 精品一区二区三区自拍图片区 | 中文字幕一二区| 亚洲国产女人aaa毛片在线| 成人77777| 国内精品久久久久| 永久免费观看精品视频| 免费精品视频一区| 欧美日韩视频| 国产九九热视频| 99视频有精品| 免费毛片在线播放免费 | 9久久婷婷国产综合精品性色| 国产精品 欧美精品| 妖精视频在线观看免费| 欧美日韩国产一区二区| 国产成人精品一区二区无码呦 | 五月婷婷婷婷婷| 狠狠躁夜夜躁久久躁别揉| 精品国产乱码久久久久久蜜臀网站| 亚洲欧美一区二区三区久久| 欧美另类tv| 国产在线视频91| 国产欧美日韩精品一区二区三区| 黄色大片中文字幕| 国产精品一二一区| 美女三级黄色片| 欧洲精品在线观看| 四虎成人免费在线| 高清视频欧美一级| 日本一区二区三区视频在线看| 亚洲不卡1区| 国产一区二区三区久久久久久久久 | 欧美xxxxxx| 国产一区二区高清视频| 欧美激情成人在线| 国产免费中文字幕| 国产精品对白交换视频 | 久草资源在线视频| 91精品国产品国语在线不卡| 99re热久久这里只有精品34| 国产成人精品午夜| 伊人久久大香线蕉| 亚洲熟女乱色一区二区三区| aaa亚洲精品| 日韩av一区二区在线播放| 日韩精品一区在线| 美女精品导航| 高清av免费一区中文字幕| 午夜天堂精品久久久久| 丰满人妻一区二区三区53视频| 亚洲精品日日夜夜| 亚洲精品久久久久久久久久久久久久| 久久国产加勒比精品无码| 91精品国产一区二区在线观看| 一本一生久久a久久精品综合蜜| 免费成人av资源网| 99久久99久久精品免费看小说.| 欧美日韩一区成人| 欧美另类极品| 91九色视频在线| 国产综合网站| 中文字幕 日本| 韩曰欧美视频免费观看| 欧美成熟毛茸茸| 国产精品99免视看9| 欧美一区二区三区高清视频| 少妇一级淫免费播放| 亚洲欧洲国产日韩| 亚洲国产www| **欧美日韩vr在线| 校花撩起jk露出白色内裤国产精品 | 欧美一区二区三区爱爱| av成人福利| 欧美连裤袜在线视频| 蜜臀av性久久久久蜜臀aⅴ流畅| 亚洲欧美卡通动漫| 日韩精品在线一区| 特黄毛片在线观看| 午夜一区二区三区| 国产九色精品成人porny| 国产亚洲欧美久久久久 | dy888亚洲精品一区二区三区| av激情久久| 久久国产高清| 成人高潮免费视频| 亚洲精品国产精品久久清纯直播| 欧美va在线| 久久亚洲a v| 久久综合99re88久久爱| 国产又大又粗又硬| 5566日本婷婷色中文字幕97| 欧美一区二区三区高清视频| 日韩高清一二三区| 色老汉一区二区三区| fc2ppv国产精品久久| 久久免费一区| 国产一区二区三区免费观看| 欧美亚韩一区二区三区| 中国china体内裑精亚洲片| 成人福利免费在线观看| 欧美一区二区公司| 欧美乱大交做爰xxxⅹ性3| 欧美变态挠脚心| 欧美日韩国产天堂| 日本激情视频在线观看| 国产三区精品| 国内精品久久久久影院薰衣草| 日韩人妻无码一区二区三区99| 一个人看的www久久|