F5-ASM-AdvWAF-data guard (四)

1,data guard幹啥的
這玩意兒就是在http response時候,假如含有信用卡、us社保卡、信息之類的,asm會作相應保護;
假如是block模式,那麼response會直接block
假如是transparent模式,那麼F5會用星號覆蓋那串號碼算法

2,直接上demo
正常請求
F5-ASM-AdvWAF-data guard (四)
F5-ASM-AdvWAF-data guard (四)
F5配置
F5-ASM-AdvWAF-data guard (四)
重複登錄操做,直接block
F5-ASM-AdvWAF-data guard (四)
看日誌
F5-ASM-AdvWAF-data guard (四)ide

3,將asm策略改爲transparent
F5-ASM-AdvWAF-data guard (四)
發現信用卡那一欄變成星號了
F5-ASM-AdvWAF-data guard (四)測試

F5-ASM-AdvWAF-data guard (四)
坑爹地方:沒有說在block時候,把信用卡用星號覆蓋的策略。spa

4,假如你只想掩蓋前面幾位,
那麼在custom patterns那裏設置
如咱們這個demo是16位卡號
填5,15位時候只剩下一位,測試過程當中發現我填6位時候是隻剩下4位
總結:沒有繼續測試了,具體算法我也不知道怎麼算的,知道的大神能夠給我留言日誌

相關文章
相關標籤/搜索