标签: web-application-firewall

AWS EC2 拒绝单个 IP 地址并允许所有

我有一个 AWS EC2 实例,想拒绝单个 IP 地址(坏机器人)在端口 80 上的访问。

AWS 控制台似乎只支持“允许”规则。

如何拒绝单个IP地址?

firewall amazon-ec2 amazon-web-services web-application-firewall

13
推荐指数
1
解决办法
1万
查看次数

applicure dotdefender ISAPI 过滤器导致 pdf 问题

我最近将 Web 服务器从 Server 2008 R2 迁移到 Server 2012 R2

除了一个问题外,dotdefender 应用程序防火墙工作正常。

在大约 15MB 或更多的大型 PDF 上,加载需要 1 - 5 分钟,具体取决于大小。

PDF 小于 ~14MB 根本不需要时间。

使用 procmon 我能够看到 webservice 每秒构建文件 10KB,直到 webservice 完成缓存文件。(我不确定这里到底发生了什么)但我可以看到文件构建,直到它具有文件中的总位数。

在 IIS 8 中启用跟踪后,我能够看到 dotdefender 每秒被 3 个 ISAPI 过滤器命中一次。

dotDefenderCookieFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_cookie.dll

dotDefenderMaskingFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_masking.dll

dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll
Run Code Online (Sandbox Code Playgroud)

如果我删除:

dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll
Run Code Online (Sandbox Code Playgroud)

过滤 PDF 可以正常加载。

我在 dotDefender 中禁用了检查响应,但没有效果。

谁能帮我解决这个问题?

web-application-firewall iis-8 windows-server-2012-r2

11
推荐指数
1
解决办法
383
查看次数

静态网站前端是否需要使用 REST API 的 WAF?

我有两个网站

  1. www.mysite.com. -->hosted on s3 ,通过 Cloudfront 静态单页应用程序提供。

  2. 然后我有api.mysite.com,前端使用的。

我的公司正在使用WAF solution第三方,当前的单体应用程序受到它的保护。

对于新站点,我已将api.mysite.comWAF放在后面,但我不确定是否需要将静态站点也放在 WAF 后面?

这主要是关于防止站点遭受 DDOS 攻击或机器人等,我们之前有很多攻击,所以我想确保我以正确的方式做这件事。

web-server web-applications amazon-cloudfront amazon-web-services web-application-firewall

6
推荐指数
1
解决办法
2061
查看次数

如何通过主机名排除 ModSecurity 规则?

我正在使用OWASP 核心规则集 3.2.0设置ModSecurity 3.0.4ModSecurity-nginx

如果我有这样的规则排除REQUEST-900-EXCLUSION-RULES-BEFORE-CRS.conf

 SecRule REQUEST_URI "@beginsWith /api.php" \
     "id:1015,\
     phase:2,\
     pass,\
     nolog,\
     ctl:ruleRemoveById=941160"
Run Code Online (Sandbox Code Playgroud)

如何将此排除限制为特定主机名?例如,wiki.example.com

firewall mod-security web-application-firewall

4
推荐指数
1
解决办法
7621
查看次数

在生产中保护 Apache Solr

我正在设置 Apache Solr 4.1,它将用于为 Web 应用程序索引数据。只有 Web 应用程序才能访问 Solr。用户和其他客户端不会直接与 Solr 对话。

保护此类 Solr 设置的最佳实践有哪些?

(我们使用 Jetty 来运行 Solr)

search jetty web-server solr web-application-firewall

3
推荐指数
1
解决办法
6618
查看次数

什么是最有趣的防火墙规则集?

您知道的最详细的防火墙规则集是什么?它不一定要停止攻击,您可能只是与攻击者玩得开心。任何类型的防火墙都可以,包过滤器(如 iptables)甚至 Web 应用程序防火墙(如 mod_security)。

security firewall web-application-firewall

2
推荐指数
1
解决办法
291
查看次数

1
推荐指数
1
解决办法
1294
查看次数