【WAF】雷池waf升级体验

news/2024/12/29 7:42:15/

文章目录

  • 前言
  • 一、更新
  • 二、功能体验
    • 1.仪表板
    • 2.自定义规则:
    • 3. 通用配置:
  • 更新总结
    • 新增
    • 优化:


前言

最近雷池有比较大的更新,安装可以参考以前文章雷池waf安装,更新了数据统计也就是仪表板和自定义规则和通用配置还有IP高防,版本来到了v1.2.0,社区版对于普通企业和个人用户来说完全够用。


一、更新

需要到雷池的compose.yaml同级目录中执行下面命令:

# 请到 compose.yaml 同级目录下执行下面脚本
curl -kfLsS https://waf-ce.chaitin.cn/release/latest/upgrade.sh | bash

在这里插入图片描述
执行完成后流量会中断一小会:
在这里插入图片描述
登录9443,以升级完成:
在这里插入图片描述

二、功能体验

1.仪表板

做了一个简易的仪表板:
在这里插入图片描述

2.自定义规则:

自定义规则添加了黑白名单功能:
在这里插入图片描述

3. 通用配置:

新加入了防护站点类型,可以更好的自定义防御类型:
在这里插入图片描述

更新总结

新增

新增了数据统计页面,可以直观的看到流量大小
支持配置源 IP 提取方式,解决了源 IP 获取不对的问题
支持自定义检测策略,可以动态调整检测引擎
支持根据 IP 和 URL 特征配置黑白名单
默认开启高防模式

优化:

支持在日志详情中展示响应报文
服务器时间不准导致 TOTP 无法登录时增加了提示语
修复了上游服务器填 HTTPS 时端口解析不正确的问题
优化了 SSL 上传逻辑,体验更好


http://www.ppmy.cn/news/55898.html

相关文章

vue 面试题(中级题库)

简单难度(20%): 一、.什么是CSS盒模型?简要描述它的组成部分。 1.盒模型:就是把HTML页面中的元素看作是以一个矩形的盒子,也就是一个装东西的容器。 2.盒模型包含四部分:内容(conte…

[大家的项目] 获取主机IP地址

get-host-ip https://github.com/stuartZhang/get-host-ip/tree/main 这是一款用rust制作的命令行工具。其被设计用来从C:\Windows\System32\ipconfig.exe的执行结果内提取出指定【网卡】的属性值。比如,从电脑本的【无线局域网适配器WLAN】中提取出【IPv4地址】字符…

机器学习笔记 图像特征提取器(卷积变体)的技术发展与演变

一、图像特征提取器简述 图像特征提取器是可用于从图像中学习表示的函数或模块。最常见的特征提取器类型是卷积,其中内核在图像上滑动,允许参数共享和平移不变性。 在深度学习技术的快速发展过程中,基于卷积也演变出来了若干新技术由于图像特征的提取,这里进行了一下简单梳…

【git】git提交代码-使用简易指南

1、创建新仓库:git init 创建新文件夹,打开执行:git init ,创建新的git仓库 2、检出仓库:git clone 执行该命令,以创建一个本地仓库的克隆版本:git clone /path/to/repository 如果是远端服务器…

【C++】哈希和unordered系列封装

1.哈希 1.1 哈希概念 顺序结构以及平衡树中,元素关键码与其存储位置之间没有对应的关系,因此在查找一个元素时,必须要经过关键码的多次比较。顺序查找时间复杂度为O(N),平衡树中为树的高度,即O( l o g 2 N log_2 N l…

奥斯汀独家对话|从机构的「拉扯」中成长的美国加密监管

‍前言 4月25日,在美国得克萨斯州的首府奥斯汀,这座充满活力和创造力的城市,欧科云链研究院与来自哥伦比亚商学院的Austin Campbell教授就美国加密监管以及其相关话题进行了一次深入探讨。双方讨论了美国整体的监管问题、监管逻辑、最新的稳…

SOA与中间件、基础件的发展

应运而生的SOA   美国著名的IT市场研究和顾问咨询公司Gartner预测:到2006年,采用面向服务的企业级应用将占全球销售出的所有商业应用产品的80 以上到2008年,SOA将成为绝对主流的软件工程实践方法。近几年全球各大IT巨头纷纷推出自己的面向服务的应用平…