WAF專題4 規則引擎原理

本文章7天后(2019-06-05)會刪除主體內容,屆時請於公衆號「debugeeker"上瀏覽 WAF無非就是攔截有害請求和僞裝響應,出於性能考慮,攔截有害請求又分爲兩個層面,由網絡層攔截和由應用層攔截,且任何請求應該先在網絡層過濾再到應用層過濾。也就是說,規則引擎分爲兩塊,對請求過濾和對響應過濾,而對請求過濾分爲兩大步,網絡層過濾和應用層過濾。 原理圖大致如下: 請求部分 網絡層 白名單:很多
相關文章
相關標籤/搜索