WAF常用的防護(hù)規(guī)則。有效的防護(hù)規(guī)則是WAF識(shí)別和阻止已知攻擊的主要檢測(cè)手段,也是WAF在線識(shí)別攻擊的重要保證。
標(biāo)準(zhǔn)的WAF規(guī)則所提供的防護(hù)功能主要包括以下方面:
1.針對(duì)用戶行為的識(shí)別
● 在線爬蟲識(shí)別
● 用戶訪問頻率及特征
●DDoS識(shí)別
2.基礎(chǔ)攻擊的防護(hù)
●SQL注入防護(hù)
●XSS(跨站腳本)攻擊防護(hù)
● 跨站請(qǐng)求偽造防護(hù)
● 文件內(nèi)容安全防護(hù)
● 命令執(zhí)行漏洞防護(hù)
● 遠(yuǎn)程文件包含防護(hù)
3.定向漏洞利用防護(hù)
●Web服務(wù)器漏洞防護(hù)
●Web插件漏洞防護(hù)