分类: 朝花夕拾

  • Web应用防火墙

    Web应用防火墙(Web Application Firewall,简称WAF)对网站或者App的业务流量进行恶意特征识别及防护,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致性能异常等问题,从而保障网站的业务安全和数据安全。

    功能介绍

       
    功能类别 功能说明
    业务配置 支持对网站的HTTP、HTTPS流量进行安全防护。
    Web应用安全防护 常见Web应用攻击防护 防御OWASP常见威胁:SQL注入、XSS跨站、WebShell上传、后门攻击、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、CSRF、核心文件非授权访问、路径穿越、网站被扫描等。网站隐身:不对攻击者暴露站点地址,避免其绕过Web应用防火墙直接攻击。0day补丁及时更新:及时更新漏洞补丁,防护网站安全。友好的观察模式:针对网站新上线的业务开启观察模式,对于匹配中防护规则的疑似攻击只告警不阻断,方便统计业务误报状况。
    深度精确防护 支持全解析多种常见HTTP协议数据格式:任意头部字段、Form表单、Multipart、JSON、XML。支持解码常见编码类型:URL编码、JavaScript Unicode编码、HEX编码、HTML实体编码、Java序列化编码、PHP序列化编码、Base64编码、UTF-7编码、UTF-8编码、混合嵌套编码。支持预处理机制:空格压缩、注释删减、特殊字符处理,向上层多种检测引擎提供更为精细、准确的数据源。支持复杂格式数据环境下的检测能力;支持合理的检测逻辑复杂度,避免过多检测数据导致的误报,降低误报率;支持多种形式数据编码的自适应解码,避免利用各种编码形式的绕过。
    CC恶意攻击防护 控制单一源IP的访问频率,基于重定向跳转验证、人机识别等。针对海量慢速请求攻击,根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准防护规则综合防护。充分利用阿里云大数据安全优势,建立威胁情报与可信访问分析模型,快速识别恶意流量。
    精准访问控制 提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,配置强大的精准访问控制策略;支持盗链防护、网站后台保护等防护场景。与Web常见攻击防护、CC防护等安全模块结合,搭建多层综合保护机制;依据需求,轻松识别可信与恶意流量。
    虚拟补丁 在Web应用漏洞补丁发布和修复之前,通过调整Web防护策略实现快速防护。
    攻击事件管理 支持对攻击事件、攻击流量、攻击规模的集中管理统计。
    灵活性、可靠性 支持负载均衡:以集群方式提供服务,多台服务器负载均衡,支持多种负载均衡策略。支持平滑扩容:可根据实际流量情况,缩减或增加集群服务器的数量,实现服务能力弹性扩容。无单点问题:单台服务器宕机或者维修,均不影响正常服务。

    更多产品信息,请参见Web应用防火墙产品页面

    产品优势

       
    产品优势 优势说明
    10年以上网络安全经验 建立在阿里巴巴集团10年以上的网络安全经验上,提供与淘宝、天猫、支付宝等成功应用案例同样的安全体验。由专业的安全团队为您提供服务。抵御已知的OWASP漏洞并不断修复披露漏洞。
    防御CC攻击和爬虫攻击 帮助您抵御和减缓CC攻击。帮助您防御网络爬虫,避免网络资源消耗。检测和阻挡恶意请求,帮助您减少带宽消耗,防止数据库、SMS、API资源亏空,减少响应延时,避免宕机等。针对多样业务场景支持自定义防护规则。
    集成大数据能力 每天约抵御数亿次网络攻击。拥有丰富的IP数据库。拥有广泛的应用案例,对各类常见网络攻击的模式、方法和签名有大量研究。大数据分析不断整合先进的技术。
    简易性、可靠性 5分钟内部署和激活。无需安装任何软硬件或调整路由配置。通过防护集群作用,避免单点故障和冗余。防护流量处理性能高。

    应用场景

    适用于阿里云以及阿里云外所有用户,主要用于金融、电商、O2O、互联网+、游戏、政府、保险等行业各类网站的Web应用安全防护。

    说明

    仅支持通过域名或实例方式接入WAF,不支持使用IP直接接入。

    如何使用WAF

    如何使用WAF

    更多信息,请参见快速使用WAF 3.0

    应用防护RASP和Web应用防火墙的关系

    应用防护RASP(Runtime Application Self-Protection)是一种运行在应用程序内部的安全保护机制,它能够在应用运行时检测攻击并进行自我保护。更多详情,请参见接入应用防护

    RASP和Web应用防火墙并不是相互取代的技术,而是在不同业务和安全防护场景下各有所长。例如,RASP更适合应对未知漏洞(0day漏洞)利用和加密流量等场景,而网络访问控制、区域封禁、CC攻击、爬虫攻击等威胁防护则需要WAF的有效补充。因此,对于应用防护来说,您需要根据业务环境和要求接入RASP以及Web应用防火墙,协同构建应用内生与边界双重防护能力,通过设置多层重叠的安全防护系统来构建多道防线,从而降低应用被入侵、数据泄露和服务不可用等风险。

    合规资质

    WAF已通过ISO 9001、ISO 20000、ISO 22301、ISO 27001、ISO 27017、ISO 27018、ISO 27701、ISO 29151、BS 10012、CSA STAR、等保三级、SOC 1/2/3、C5、HK金融、OSPAR、PCI DSS等多项国际权威认证。

    WAF作为标准的阿里云云产品,在云平台层面具备与阿里云同等水平的安全合规资质。详细内容,请参见阿里云信任中心

  • 天道酬勤和蚂蚁搬家

    昨天和牡丹下山,在逛了n个地方后,我们找了一块靠近松月湖的凉快的小树林休息。我们坐着边聊边看风景,后来我注意到有一只蚂蚁扛着一只比它自身大四五倍的大虫子飞快的走动着。

    不一会儿走到了一根树枝前方,它拖动着虫子艰难的想翻过去。可是怎么也翻不过去,如果它把它的食物扔掉它就能很快的爬过去,可是拖动着虫子总是被绊住,它尝试了七八次就在那个小树枝的范围,无论怎样努力也拖动不过去。牡丹看着说:“我们就是上帝视角“,想到蚂蚁可以换个方向来个曲线绕过去,可是蚂蚁不知道,它继续尝试,终于决定稍稍绕一点弯,可是树枝相对于它来说还是有长,它还是需要翻过树枝,还是失败了。

    牡丹不忍心就轻轻的把拦在它面前的树枝给拿掉了。蚂蚁顺利的拖着食物过去了。它会感慨什么吗?

    我在想,天道酬勤是不是就是老天看我们就像蚂蚁,我们持之以恒的撞南墙撞了好多次,失败了好多次的继续撞南墙,最后老天也不忍心看下去了,就轻轻的把拦在我们面前的障碍给拿掉了。我们就恍若如神助直达目标。就像稻盛和夫在《活法》里面写的自己,绞尽脑汁的做实验,百思不得其解找不到合适的材料,终于某天他又思考着进实验室,突然被某个容器绊了一下,下意识一看脚下,发现了松香。他立即拿松香做起了实验,那么令人头痛的难题居然一下子就解决了!他就感慨道“看到我那么拼命的工作,那样苦苦思索,神都看不过去了,神可怜我,赋予了我智慧。我想事情只能这样来解释”。

    现在疫情很严重,我们都戴口罩😷,有的时候我觉得可能老天会看到我们戴着口罩,是不是就像我们看到仓鼠🐹可可爱爱的戴着口罩,严谨的戴着口罩,也许老天会放我们一条生路。当然我们的医生更伟大,全心全意,专心致志的研究疫苗,是不是老天也可以给他们启示呢?

    做事情就要全力以赴,认真的工作也会锤炼自己的性格。

  • 成长是一场舍得,肩负着醒悟的意义

    成长是一场失去,肩负着枉然的意义。

    16年回顾

    0、因为中介不退押金,第一次走进了法院开庭。

    1、解锁了6个城市 广州 青岛 大连 成都 西安 郑州,回漂北京

    2、解锁了地点  广州南越王博物馆  四川博物馆  陕西历史博物馆  河南博物院  秦皇陵兵马俑 西安城墙骑行 圣心大教堂   五四广场 星海广场美丽的大海

    3、美食 成都火锅 西安葫芦鸡和各种面 四川糯米滋   大连龙虾 青岛海参 郑州面条和大大的蒸饺  广州的汤早点and so on好吃到口水就要流下来

    17年展望

    0、充实自己

    1、状态稳定读书考试充电

    2、于是旅游

     

    感谢16年遇到的人遇到事。有在青岛机场丢失的电脑和考卷,而后机场安勤人员王师傅帮我找到。还碰到涛哥的结婚和以前同事燕燕姐等等。和好朋友梅子的螃蟹。可是实训完后的住宿和其他遭遇只让我远离那个城市。出租车干到420块,被宰了。

    大连的碰到星海广场华表拆除,跨海大桥

    西安城墙上的骑行,想要飞起来,喜欢上西安这个城市

    成都的火锅,好吃的让我无惧香辣,流着眼泪也要吃

    广州的啊,那里的学生很友善,可惜没听到本地的歌曲咯

    郑州的雾霾让我疑似自己在帝都还未出差

    待续

    性格有变好,食材也变丰富,说话也有提高

    加油~

    新的一年

    祝长辈们老爸老妈家人们身体健康,事事顺心~ ~ ~

  • 2016已过287天咯

    前半年的节日过得飘忽不定,躲在出差旅途中避过

    白露已去,中秋已过,国庆已过,重阳已过。

    你在等田园盛开的橡树,额头的汗滴烧着太阳火。

    过去的云霞一直在心里,直到候鸟归来的相遇

    沉溪不语,静静的回忆。

    今天任性不想备课,但是保不定半夜披衣起床coding

    现在备课备的有点疯魔,就像再好的小说也会有卡壳瓶颈的时候,有时再疯狂的热爱也会有偶尔的不耐。
    想到南越王博物馆看到,曲流石渠里面故意点缀的石头,让水流有起伏浪花,人生也是如此,有起伏,有点缀的难题,才会有意激情四射闪闪发亮。


    img_8412

    img_8441

    img_8413

     

    进度条

     

    进度条

    60%
  • 啊哟,成都的火锅啊

    出差成都,于8月26日记

    昨天晚上去宽窄巷子转了转,感觉跟南锣鼓巷神似。只不过人没有那么拥挤,小物件很精细。还有个拴马石。那里边有个琉璃馆非常好来,晶莹剔透好漂亮,据说琉璃的来源还跟范蠡和西施的爱情故事有渊源。啧啧嘻嘻

    然后跟付老师一块去吃了火锅,我的天呐。以前我不敢吃辣,现在竟然看到红辣辣的火锅,吃的意犹未尽,走步溜达回去酒店。太撑了

    psb (1)psb (2)psb (3)psb

    好吧,到了现在……上了厕所,整个人都不好了,我感觉自己在喷火,不可描述的部分在喷火!!!!!!

    天哪……

     

     

  • 热爱

    许巍是始终带着微笑看着远方,让我感觉无论发生了什么都有希望;汪峰是落泪时也会永远高仰着头颅,让我感觉着无尽的力量;朴树是平淡的看着天空,白云飘舞,让我感觉到自己的眼中世界;郑钧是从荆棘丛里出来依然满脸笑容,热爱生活,正如他们唱的一首首歌,有着顽强的生命力!

    mark

  • 田园将芜胡不归

    魏晋南北朝,如果可以选择回到古代的一个朝代,那我会很乐意的回到魏晋南北朝的时代。文人如宝石熠熠生辉,无论是帝王将相的曹操曹植萧统还是归隐园林的陶渊明谢灵运,写美色的潘岳同时代的西晋诗坛用构思十年写出《三都赋》的左思导致一时洛阳纸贵,被称西晋诗坛第一人的,真是好奇这么多的惊才艳艳的人们遇到一起,该是怎么相处怎么恩怨,又怎么能互相不挫其锋芒,崭露头角的呢?

    历史的长河在流动中,微波荡漾,闪亮的一点都是他们。真是好奇啊,少年才气。这选择真是令自己开心,看这些,真是情不自禁拍案叫好,有时愤而道道,有时开怀大笑,有时泪水涟涟。捻过一页,两目灼灼。

    田园将芜胡不归,换行则已

  • 蜗牛角上较雌雄 石火光中寄此身

    蛮触相争

    蜗角之争

    蜗牛角上争何事,石火光中寄此身

    石火光中争长竞短,几何光阴?蜗牛角上较雌论雄,许大世界?

    待解

     

  • 时间带给你的痕迹

    人越长大,胆子越小,亦或者称之为谨慎。

    这几日如无头的苍蝇般乱飞,惶惶不可终日。

    前一段时间有个项目各种忙碌,虽辛苦,却也感觉乐陶陶的充实。

    这几日闲暇下来,反而各种左右挪动,总想找事找人把自己的时间占上。

    恍然,我大概不习惯主动独立的走路了。幸好在内心的争斗让我已经长大。

    在紫竹院看着那两个小学生的coser,帮她们拍着照。还有两人指点了我一下拍照要点。

    端午回家,先看看娴子和她的小宝。哈哈哈 麦子应该成熟了

  • 略记2048

    这两天,玩2048玩high了,在地铁上都不看小说了,感觉坐车的时间都过得很快了,吃饭的时候,还拿着同事的手机玩。(因为我的手机都玩没电了 – -!)

    故此,为了给我的逝去时间些许安慰,总结如下,我对游戏的略感!

    1、开始四处尝试,碰壁,兴趣点不要太多,集中一个方块的数字,

    2、玩多了,找到规律,反复做,耐心,关注小小的地方就能持续积累

    3、不要违反规律()

    4、不要违反规律,最后只是看你想坚持多久,重复多久

     

    你一定要有个坚持点,稳固不动,虽然短时间会损失小的数字集合。其实我没有仔细观察过,出现2的位置规律,我想是随机或者规则。不过只要看护好你手头的数字,专注于他们,其他的无伤大雅。

    后期你会整出一列的兴趣点和高分,在你追求最大数字的时候,你的score就已经成为了附加值。

    哈哈哈

    我会说以前玩植物大战僵尸,还在本子上,画植物排兵分布图吗?

    再来个重大说教!

    工作也是如此,你追求工作它本身时。薪水就成为了附加值,就会水涨船高!

    好了,这个游戏没有挑战性了。

     

    时间你好,我太久没有写这些小P文了。莫辜负时间,其实我在考虑对你怎么整治,你看我有个个人网站啦

     

     

    本文使用Blog_Backup未注册版本导出,请到soft.pt42.com注册。