我有一个 AWS EC2 实例,想拒绝单个 IP 地址(坏机器人)在端口 80 上的访问。
AWS 控制台似乎只支持“允许”规则。
如何拒绝单个IP地址?
firewall amazon-ec2 amazon-web-services web-application-firewall
我最近将 Web 服务器从 Server 2008 R2 迁移到 Server 2012 R2
除了一个问题外,dotdefender 应用程序防火墙工作正常。
在大约 15MB 或更多的大型 PDF 上,加载需要 1 - 5 分钟,具体取决于大小。
PDF 小于 ~14MB 根本不需要时间。
使用 procmon 我能够看到 webservice 每秒构建文件 10KB,直到 webservice 完成缓存文件。(我不确定这里到底发生了什么)但我可以看到文件构建,直到它具有文件中的总位数。
在 IIS 8 中启用跟踪后,我能够看到 dotdefender 每秒被 3 个 ISAPI 过滤器命中一次。
dotDefenderCookieFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_cookie.dll
dotDefenderMaskingFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_masking.dll
dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll
Run Code Online (Sandbox Code Playgroud)
如果我删除:
dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll
Run Code Online (Sandbox Code Playgroud)
过滤 PDF 可以正常加载。
我在 dotDefender 中禁用了检查响应,但没有效果。
谁能帮我解决这个问题?
我有两个网站
www.mysite.com. -->hosted on s3 ,通过 Cloudfront 静态单页应用程序提供。
然后我有api.mysite.com,前端使用的。
我的公司正在使用WAF solution第三方,当前的单体应用程序受到它的保护。
对于新站点,我已将api.mysite.comWAF放在后面,但我不确定是否需要将静态站点也放在 WAF 后面?
这主要是关于防止站点遭受 DDOS 攻击或机器人等,我们之前有很多攻击,所以我想确保我以正确的方式做这件事。
web-server web-applications amazon-cloudfront amazon-web-services web-application-firewall
我正在使用OWASP 核心规则集 3.2.0设置ModSecurity 3.0.4和ModSecurity-nginx。
如果我有这样的规则排除REQUEST-900-EXCLUSION-RULES-BEFORE-CRS.conf:
SecRule REQUEST_URI "@beginsWith /api.php" \
"id:1015,\
phase:2,\
pass,\
nolog,\
ctl:ruleRemoveById=941160"
Run Code Online (Sandbox Code Playgroud)
如何将此排除限制为特定主机名?例如,wiki.example.com。
我正在设置 Apache Solr 4.1,它将用于为 Web 应用程序索引数据。只有 Web 应用程序才能访问 Solr。用户和其他客户端不会直接与 Solr 对话。
保护此类 Solr 设置的最佳实践有哪些?
(我们使用 Jetty 来运行 Solr)
您知道的最详细的防火墙规则集是什么?它不一定要停止攻击,您可能只是与攻击者玩得开心。任何类型的防火墙都可以,包过滤器(如 iptables)甚至 Web 应用程序防火墙(如 mod_security)。
firewall ×4
web-server ×2
amazon-ec2 ×1
iis-8 ×1
jetty ×1
mod-security ×1
search ×1
security ×1
solr ×1