具介绍
雷池,一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。
核心检测能力由智能语义分析算法驱动,专为社区而生,不让黑客越雷池半步。
工具安装
配置需求
-
操作系统:Linux
-
指令架构:x86_64
-
软件依赖:Docker 20.10.6 版本以上
-
软件依赖:Docker Compose 2.0.0 版本以上
-
最小化环境:1 核 CPU / 1 GB 内存 / 10 GB 磁盘
一键安装
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"
工具使用
1. 登录
浏览器打开后台管理页面 https://:9443。根据界面提示,使用 支持 TOTP 的认证软件 扫描二维码,然后输入动态口令登录:
2. 配置防护站点
雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。
TIPS: 添加后,执行 curl -H “Host: <域名>” http://:<端口> 应能获取到业务网站的响应。
3. 测试效果
使用以下方式尝试模拟黑客攻击,看看雷池的防护效果如何
浏览器访问
http://<IP或域名>:<端口>/?id=1%20AND%201=1
浏览器访问
http://<IP或域名>:<端口>/?a=<script>alert(1)</script>
项目地址
https://github.com/chaitin/SafeLine
网络安全学习资源分享:
给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取
读者福利 |
CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
同时每个成长路线对应的板块都有配套的视频提供:
实战训练营
面试刷题
视频配套资料&国内外网安书籍、文档
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料
所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~
读者福利 |
CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)