阿里云建跃:WAF,一场惊心动魄的搜捕
蒙恬北筑长城,却匈奴七百余里。 守卫家园的人,永远把自己写成一首诗。 陵谷沧桑,如今太平盛世。边关宁息商旅往来,曾经的金戈铁马退隐成一道道海关闸口。而在这一道道闸口旁,坐着那些火眼金睛的边检警察。 去过米国的同学都会记得,边检警察用各种脑洞问题来盘问你,就是为了确保你没有扯谎。虽然我们大多数都是祖传“良民”,但这种经历还是多少让人有点小紧张。 在赛博世界里,每一个网站就像是一个国度,同样有人负责负责把守海关闸机,这就是 WAF。从科学角度讲,什么是 WAF 呢? WAF 的中文表示是:网站应用防御系统,这也许是互联网中最早的防御系统。它可以通过规则来判断一个请求究竟是“好”还是“坏”。从最早的软件,到硬件盒子,到云 WAF,十几年的历史中,无数网站依靠这种自动化的识别方式,抵御了大量恶意入侵。 在上海云栖大会上,我见到了阿里云 WAF 的掌舵