洛甲 WAF 集群式 Web 应用防火墙 1.1 支持单机快速布置
- 优化布置流程, 可供小集群做内部的统一防护
- 添加权重分配以及HASH映射模式, 以更好的控制各服务器
- 修复若干BUG, 保证群集更好的运转
- 添加人机验证模式,被封禁时可选择人机模式,以减少误封的可能
- 增加对服务器信息的简易收集 (流量,cpu 及内存占用率)
- 对触发防御参数的请求自动记录,有效的帮助开发人员针对性的防御
1.1 版本更新功能
- 调整同步频率,保证信息能及时得到回馈
- 调整分析数据,保证更精准的拦截非法的 IP
- 优化数据获取,减少对节点服务器的压力
洛甲 WAF, 它能做什么
洛甲 WAF 是基于 openresty 的 web 防火墙,它由多个或者单个节点服务器和中控服务器组成,它将节点的数据请求汇总到中控服务器做统一的分析,从而可以自动的识别出哪些用户是非法 IP, 从而实行自动封禁,基本上能保证 90% 以上的 CC 攻击自动拦截,保证服务器的有效正常的运转.
除了防 CC, 他还能做什么
- 可在后台配置限制访问频率,URI 访问频率
- 可后台封禁 IP, 记录 IP 访问列表
- 对指定 HOST 限制流入流出流量或者对全局限制
- 可统计服务端错误内容 500 错误等
- 可查看请求耗时列表,服务器内部负载情况
- 可在后台配置负载均衡,添加域名转发,无需重启服务器
- 可在后台配置 SSL 证书,无需重启服务器
- 对黑名单的用户,如果频繁访问,则防火墙对 IP 封禁
- 对 GET 或者 POST 参数进行检查,防止 SQL 注入
- 对指定时间,或者指定星期进行限制,防止高峰期流量过载
- 针对解发风控的 IP, 可以选择人机验证模式,保证不会被误
针对封禁的 IP, 可以配置记录请求信息,可以有效的分析攻击时的记录
应用截图
主页
配置
负载均衡
SSL 证书
行为验证码
相关链接
节点服务器 luojiawaf_lua (nginx+lua)

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Eoapi x OpenDLP 联合插件发布:扫描 API 敏感字段,让你的 API 更安全。
近日,开源 API 管理工具的 Eoapi 与哈尔滨工业大学(深圳)数据安全研究院发起的开源项目 OpenDLP,联合发布了合作插件—— OpenDLP API 安全检查,小小插件能为 API 安全做什么呢? 企业安全关注的事情很多,API 安全目前来讲是一个非常新兴的,但是非常重要的一个热点。软件世界数据通信万物互联的背景下,从我的视角来看,API 是一种新的能够更低成本去让数据打通,让软件集成融为一体,以及在某种程度上甚至能够以一种更好的生产方式,快速完成企业软件交付的一种新模式。大家也已经看到,各行各业的企业都已经在做一些做业务或者做 API 化的战略转型,其实就在 API 里面。 基础设施增长的背后,一定也会带来安全问题。我们讲的黑客攻击,以利益为主导的黑客攻击它无非就是想控制你的资产,或者想偷你的数据,而 API 这两点它是都具备。 一方面,API 本身是暴露在网络上的,相当于软件构建的系统,对网站攻击的手法完全可以应用到 API 的场景里。API 的后端,比如一些 Java 的代码,也是各种各样的系统,这些系统它存在的漏洞,也可以通过 API 打进去,最终导致自己的资产...
- 下一篇
高效运维监控工具 WGCLOUD v3.4.2 正式发布
WGCLOUD是一款集成度较高的分布式运维监控平台,具有集群监控,易部署、易上手使用、轻量、高效、自动化等特点,server 端基于springboot 开发,agent 端使用 go 编写。核心模块包括:主机系统信息监控,CPU 监控,CPU 温度监控,内存监控,网络流量监控,磁盘 IO 监控,磁盘空间监测,系统负载监控,硬盘 smart 健康检测,应用进程监控,端口监控,docker 监控,日志文件监控,文件防篡改保护,数据可视化监控,自动生成拓扑图、大屏可视化,数通设备监测,服务接口监测,web ssh 堡垒机,指令下发,告警信息(邮件、钉钉、微信等)推送。 码云仓库:https://gitee.com/wanghouhou/wgcloud GITHUB 仓库:https://github.com/tianshiyeben/wgcloud WGCLOUD 唯一官网:http://www.wgstart.com WGCLOUD 支持监测的操作系统平台 支持监测 Linux 系列:Debian、RedHat、CentOS、Ubuntu、Fedora、麒麟、统信 (UOS)、龙芯 (m...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16