免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

位流程风
• 阅读 9

自定义规则配置教程

大家在使用waf的时候,因为业务特殊性和waf的严格校验,有时会产生误报,阻拦合法流量。 这个时候,只能通过自定义规则进行补充,选择加白名单或者黑名单。

很多人会说配置黑白名单失效了,其实95%以上都是自己配置错了,黑白名单没有生效导致的。 由于雷池社区版没有技术支持,只能管理员自己研究和配置,一些不熟悉waf的同学可能会折腾很久

当前教程就是基于规则配置进行分析讲解,希望能帮到大家更方便配置黑白名单

配置黑白名单

测试url ,需要拉黑 http://xxx.xxx.xxx.xxx:16666/login/123 的几种写法

路径匹配

配置方法1,最简单,只要能包含部分url的都能匹配成功

可以配置任意url的内容,比如123,login,/123等等,实际根据业务情况进行调整 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

配置方法2,使用路径等于 ,需要等于整个URL,有些复杂的路径可能不好配置 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

比如 url 123.txt,需要完整url

配置方法3,前缀关键字 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

配置方法4,正则表达式

这里不做正则表达式教学,有需要可以找ai或者百度相关资料

带数字123

免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

测试效果 123在最后 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

123在中间 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

Host匹配,模糊匹配

解释,只要命中host任意的信息就可以,这里直接写某一个ip都可以完成匹配 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

其他

缓存机制导致测试结果不对

测试的时候有一个浏览器的缓存机制可能导致测试出现疑惑 明明配置成功了,测试时候发现还没有被拦截,其实是浏览器会默认走缓存机制,没有请求雷池导致的 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

测试请求的时候记得f12 打开开发者工具,关闭缓存(不要退出开发者工具),再进行测试 免费还好用!雷池 WAF 社区版:自定义规则轻松配,黑白名单拦截威胁不花钱

点赞
收藏
评论区
推荐文章
android保活,有效的代码保活
需要APP暗屏情况下进行后台执行一些任务,但是google现在为了优化手机的体验,以及流畅性,做了很多的限制,电量优化,休眠模式,以及进入深度睡眠状态,进入深入休眠状态系统会根据黑白名单的应用进行管理,杀掉非白名单的后台进程以及网络请求;Android系统的优化是守护后台进程造成了很大困扰,线程之间守护已经是不在可靠,使用wakelock耗电过大也会是系统杀
Stella981 Stella981
3年前
Proxy SwitchyOmega 使用黑名单和白名单
“黑名单”会告诉代理工具,黑名单(国外)里面的网站要使用代理;“白名单”会告诉代理工具,白名单(大陆网站)里面的网站直接连接,其余使用代理。黑名单PAC!(https://oscimg.oschina.net/oscnet/b4958bbb544e4103998484b934018f4fa4f.png)!(https://i
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Stella981 Stella981
3年前
Bypass ngx_lua_waf SQL注入防御(多姿势)
0x00前言ngx\_lua\_waf是一款基于ngx\_lua的web应用防火墙,使用简单,高性能、轻量级。默认防御规则在wafconf目录中,摘录几条核心的SQL注入防御规则:select.(from|limit)(?:(union(.?)select))(?:from\Winformation_schema\W)这边
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
位流程风 位流程风
1星期前
【WAF 技术革命】当正则匹配遇见语义黑洞:雷池waf如何用「语言思维」重构网络防御?
传统WAF的弊端传统WAF通常使用正则表达式的形式,以关键字定义攻击特征,拿知名的modsecurity引擎来看,这个世界上80%的WAF都是由它来驱动的,但是它通常有一些什么规则,让我们来剖析一下●union,用\x61代替了字母a,破坏了关键字特征,因
为什么mysql不推荐使用雪花ID作为主键
作者:毛辰飞背景在mysql中设计表的时候,mysql官方推荐不要使用uuid或者不连续不重复的雪花id(long形且唯一),而是推荐连续自增的主键id,官方的推荐是auto_increment,那么为什么不建议采用uuid,使用uuid究
美凌格栋栋酱 美凌格栋栋酱
5个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
阮小五 阮小五
2星期前
Mac版防火墙软件:Little Snitch 6 小飞贼防火墙安装使用教程
是一款网络安全软件,旨在保护用户的隐私和网络安全。它能够实时监控和控制网络活动,防止恶意软件和外部攻击的入侵。LittleSnitchforMac具有直观的界面和强大的功能,可以轻松地配置和控制网络规则。用户可以通过简单的拖放操作,将应用程序添加到白名单或
位流程风 位流程风
2星期前
你,好奇吗?被雷池情报库拉黑的 IP 都在干什么?
在使用雷池的时候,经常会遇到源IP被恶意IP情报库拉黑的情况,如下图什么样的IP会进入长亭恶意IP情报库长亭恶意IP库是由超过20万雷池社区用户共创组成的IP情报网。安装雷池WAF后若启用IP情报共享计划,所有的攻击IP会回传至长亭IP情报收集系统这里仅会