首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

WAF通过透明模式接入但是流量没有正常引入

问题描述

WAF(Web Application Firewall)是防火墙的一种,用于保护网站和应用免受恶意流量攻击,如 SQL 注入、XSS、CSRF 攻击等。透明模式接入 WAF 的意思是 WAF 不会强制阻断流量,它允许正常的和恶意流量通过。然而,WAF 本质上仍是一个防火墙,它可能需要对流量进行过滤、访问控制和流量监控。如果 WAF 没有正常引入流量,这意味着它可能没有正确拦截异常流量。

答案

代码语言:txt
复制
一、概念

**Web Application Firewall (WAF)** 是用于保护网站和应用免受恶意流量攻击的安全产品。它通过监控和过滤进入应用程序的流量,拦截对应用程序的威胁和攻击。WAF 可以用于保护 Web 服务器和应用,如 Java 企业版、ASP.NET、Node.js 等。主要应对的攻击类型包括 SQL 注入、XSS 攻击、CSRF 攻击等。

二、分类

  1. Application Gateway:集成所有 Web 应用程序流量的网络硬件设备,提供所有 Web 应用程序流量的负载均衡和安全防护。
  2. Edge Server Firewall:部署在服务器边缘的防火墙,通常用于在服务器外部拦截和监控进入服务器的流量,保护服务器不受恶意流量攻击。
  3. Filter-Level Firewall:过滤特定请求和响应报文的防火墙,主要用于检测、分析和拦截异常流量和攻击。
  4. Transparent Web Application Firewall:允许正常流量透明地通过并在不影响应用性能的情况下保护 Web 应用程序的安全防护系统。
代码语言:txt
复制
三、优势

1. 过滤恶意流量:检查请求的数据,拦截潜在的攻击和恶意代码。
2. 监控流量:分析日志以检测异常流量模式,并识别潜在攻击。
3. 保护服务器性能:在不中断服务器正常运行的情况下,拦截大量恶意流量。
4. 简化安全风险应对:保护应用程序、数据库和网络服务免受攻击。

四、应用场景

  1. 大型企业和金融机构部署 WAF 来对 Web 应用程序进行安全防护,防范潜在攻击。
  2. 电子商
页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

有一只狗名叫WAF,不会跳也不会叫......

WAF一般可做的应用交付主要是通过: web加速与数据压缩和优化服务器性能 WAF的多种部署模式 WAF一般支持透明代理,反向代理,旁路监控,桥模式部署模式 透明代理串接模式 透明代理部署模式支持透明串接部署方式...代理模式 WAF采用反向代理模式以旁路的方式接入到网络环境中,需要更改网络防火墙的目的映射表,网络防火墙映射WAF的业务口地址,将服务器的IP地址进行隐藏。...配置的业务口地址 支持VRRP主备 牵引模式 WAF采用反向代理模式以旁路的方式接入到网络环境中,需要在核心交换机上做策略路由PBR 将客户端访问服务器的流量牵引到WAF上,策略路由的下一跳地址为WAF...,备用的WAF将协商进入检测防护模式 流量的切换:根据流量来进行判断,从哪边来的流量走哪边 当两边同时有流量的时候,需要使用主主模式,不需要心跳线 WAF可靠性部署-反向代理下的HA主备模式 WAF在反向代理下通过...VRRP协议来协商主备关系,正常情况下只有主机工作,备机不工作 当WAF主机出现问题时,备机自动切换为主机进行工作 云WAF部署 WAF也可以在云主机上通过安装软件的方式进行部署。

81520

邮箱安全服务第6期 | 邮箱自身系统安全的防御部署实践

2 防御系统部署 邮箱防御系统WAF一共有七种部署模式透明代理串接模式、反向代理-代理模式、反向代理-牵引模式、旁路监控模式透明模式透明代理下的HA主备模式、反向代理下的VRRP主备模式。...防护设备WAF采用反向代理模式以旁路的方式接入到网络环境中,需要更改Web应用防火墙的目的映射表,Web应用防火墙映射WAF的业务口地址,将服务器的IP地址进行隐藏。 部署特点: 1....可以将防护设备采用反向代理模式以旁路的方式接入到网络环境中,需要在核心交换机上做策略路由PBR,将客户端访问服务器的流量牵引到WAF上,策略路由的下一跳地址为WAF的业务口地址。...支持VRRP 主备 旁路监控审计模式 ? 采用旁路监听模式,在交换机做服务器端口镜像,将流量复制一份到防护设备WAF上,部署时不影响在线业务。在旁路模式WAF只会进行告警而不阻断。 透明模式 ?...反向代理下的VRRP主备模式 ? 防护设备WAF在反向代理下通过VRRP协议来协商主备关系,正常情况下只有主机工作,备机不工作,当防护设备WAF主机出现问题时,备机自动切换为主机进行工作。

79460

【云安全最佳实践】云防火墙和Web应用防火墙的区别

WAF部署方式WAF可以按照下面几种方式进行部署:2.1 透明代理模式WAF代理了WEB客户端和服务器之间的会话,并对客户端和server端都透明。...这种部署模式的优点是对网络的改动最小,通过WAF的硬件Bypass功能在设备出现故障或者掉电时可以不影响原有网络流量,只是WAF自身功能失效。...2.3 路由代理模式它与网桥透明代理的唯一区别就是该代理工作在路由转发模式而非网桥模式,其它工作原理都一样。由于工作在路由(网关)模式因此需要为WAF的转发接口配置IP地址以及路由。...这种部署模式需要对网络进行简单改动,要设置该设备内网口和外网口的IP地址以及对应的路由。工作在路由代理模式时,可以直接作为WEB服务器的网关,但是存在单点故障问题,同时也要负责转发所有的流量。...WAF会对HTTP流量做详细的分析,这样WAF就能针对正常的访问请求进行建模,然后使用这些模型来区分正常的请求和攻击者使用机器人或者脚本触发的请求。6.

4.5K31

一键https(WAF接入问题--请求无法正常响应

SaaS WAF可以理解为一个Nginx服务集群,域名接入SaaS WAF并将DNS解析到WAF CNAME后,将隐藏源站,客户端的访问流量会先经过SaaS WAF,由WAF进行对访问流量进行识别、拦截...、正常流量转发回源。...(二)WAF控制台接入 接入WAF是为了防护web攻击,所以接入文档除了介绍接入配置外,还会详细介绍测试验证、防止流量绕过WAF等配置操作。...-Pn IP地址 ,其中参数-p80,443 指的是检测80和443端口 image.png 4、通过Hosts文件绑定源站IP,并使用回源协议和端口访问客户域名,核实是否可以正常访问、页面是否正常;...文件配置.png 在windows环境测试时,建议使用浏览器的无痕模式进行测试,避免由于DNS缓存、页面缓存等影响测试结果;修改解析后,也需要关闭重新打开无痕模式再进行测试。

3.5K20

WAF误报指标控制怎么做;如何保护本地信息安全 | FB甲方群话题讨论

本期话题抢先看 1.切割WAF里有没有什么具体的误报指标值,达到这个值的时候,可以切换成防护模式了? 2.如果小区使用单IP出口 ,IP下有黑产WEB攻击、刷单,也有正常用户。这个IP封不封?...因为当前还有很多误报,策略待优化,想问一下一般有没有什么具体的误报指标值,达到这个值的时候,可以切换成防护模式了? A1: 0,业务对假阳性阻断是零容忍的。你可以假阴性,但是不能容忍假阳性阻断。...A16: WAF对于甲方来说是有必要上的,但是WAF肯定是需要获得业务条线肯定的,甚至是培养他们的意识,觉得接入WAF,他的业务才有安全保障。这个需要宣贯,也需要确实给有效果。...其次初期上WAF,开阻断的时候建议上些边缘性的业务,通过内部模糊测试,和外部流量的验证后。确定规则误报,等误报率下去,一般厂是没这个能力优化的,乙方的WAF更是标品,不可能专门针对你们家去优化的。...此外,应该逐步将站点切换到防护模式,而不是一下子全部切换,以及申请接入WAF最好是由业务部门主动提出,甚至可以制定一些回退方案来取得业务部门支持。

17220

利用Nginx流量镜像,优雅的接入waf

之前介绍了Nginx的两种开源waf,Naxsi和ModSecurity,有人担心直接上生产会不会有问题,拦截正常请求,我想说——那是必然会影响的 现在大多WAF都是通过规则匹配请求特征,有规则,肯定就不会那么智能的避开所有正常请求...,只拦截恶意请求,虽然现在有百度的openrasp等不依赖于请求特征的运行时攻击检测工具,但是也不能做到完全准确的拦截攻击或恶意请求 怎么才能比较友好的在线上接入Naxsi或ModSecurity开源waf...web上也可以通过这种方式来做 怎么做呢,有很多开源的流量复制/镜像工具,比如gor、tcpcopy等,都可以用来做流量镜像 但是在Nginx下面,你就没必要这么麻烦了,Nginx早在1.13版本的时候就添加了...是自动丢弃掉的,这个在官方文档介绍中就有,这个特性就保证了,镜像后端的不管任何处理都不会影响到正常客户端的请求 结合这个特性,我们就可以把waf配置在镜像流量下 ?...,将waf配置在流量镜像下使用一段时间后,就可以从日志中分析出哪些正常请求会被拦截掉,从而修改waf规则,然后接入到生产数据中,这样可以有效的避免waf的FRR Nginx的流量镜像当然不只这种用法,反正流量都给你复制出来了

1.9K30

应用防护配置实践

背景 由于很多用户有Web应用防护的需求,但是对安全不是非常了解,购买WAF没有很好的使用起来。...,攻击日志默认开启并不需要购买日志包1防护配置基础设置防护模式拦截极度敏感不能有任何误拦的系统,先开启观察模式,其他系统建议开启拦截模式2防护等级正常可以点开右侧规则管理,查看具体防护规则,正常防护等级可以拦截大部分...,先开启观察模式,其他系统建议开启拦截模式2防护等级正常可以点开右侧规则管理,查看具体防护规则,正常防护等级可以拦截大部分3恶意文件检测是一般情况选择开启,如出现误拦截可关闭,比如需要允许访问/etc/...,再根据实际情况配置CC防护设置紧急模式CC防护关闭遇到大量CC防护可以开启,但是阈值比较高,如无效果则关闭并配置CC规则 注:CLB WAF不支持SESSION设置按场景配置如果业务大量来自于统一出口的用于...防护配置-协议特征BOT流量分析开关开启2协议特征根据业务调整默认情况比较宽松,可根据实际情况做调整3IP情报特征根据业务调整根据业务是否允许IDC机器访问,开启对应IDC的策略,一般系统没有提供给其他系统调用的情况

4K73

基于流量的网络入侵检测系统实践若干问题分析与思考

随着服务器性能提升以及负载均衡等技术应用,业务服务器本身也具备抵抗普通的DDoS攻击流量的能力。三是平时存在误杀正常业务的风险。...虽然很多防DDoS设备都标称自己具备智能检测、精准识别等检测能力,但是实际应用中很多企业还是基于阈值进行判定,这就导致了在瞬时业务突发期(如促销、抢购等)误拦正常业务流量。...从笔者了解的情况来看,真正敢于将WAF、IPS等设备串接入网络链路中,并开启拦截模式的企业还是较少的,误拦截引起的业务中断是安全部门承受的最大风险,毕竟一千次正确有效拦截也弥补不了一次误拦截产生的影响,...在没有好的包容环境和激励政策下,只开启监控模式是安全团队不得不采取自保模式。...在日常运营中,无论是IDS、WAF,还是APT产品,误报率都居高不下,这一点各类检测产品都需要改进,笔者还没有发现哪一款产品没有误报的。3、业务系统开发不规范。

2.4K74

「网络安全」Web防火墙和下一代防火墙的区别

如今,以这种不灵活和不透明的方式实施安全策略已经不再实际可靠。需要一种新的方法,NGFW通过在安全策略中添加更多上下文来提供这种方法。...WAF旨在保护您的部分网络流量,特别是面向面向Web应用的公共互联网。WAF还可以通过为这些弱点提供虚拟补丁来弥补潜在的不安全编码实践。...F5 WAF的附加价值是多少? Web应用程序的定制特性以及依赖于流量模式匹配的保护所产生的误报或性能损失可能成为一个真正的问题。...但是,NGFW和IPS供应商仅提供一组基本签名,并且没有配备WAF的更高级功能。 F5 Networks WAF拥有专用引擎,可通过Web协议和语言的知识执行流量解码和规范化。...作为最后的差异化因素,F5 WAF跟踪用户会话以检测可能破坏Web应用程序正常业务流的恶意活动,并且还具有先进的反僵尸和反DDoS检测引擎。

3.5K10

一键https(WAF接入问题--重定向次数过多

SaaS WAF可以理解为一个Nginx服务集群,域名接入SaaS WAF并将DNS解析到WAF CNAME后,将隐藏源站,客户端的访问流量会先经过SaaS WAF,由WAF进行对访问流量进行识别、拦截...、正常流量转发回源。...image.png 二、接入 接入一键HTTPS的话,可以用两种方式进行接入,一种是从SSL证书控制台中添加接入,另一种是从WAF控制台中进行接入防护。...(二)WAF控制台接入 接入WAF是为了防护web攻击,所以接入文档除了介绍接入配置外,还会详细介绍测试验证、防止流量绕过WAF等配置操作。...)的cname,访问http://www.a.com和https://www.a.com时,显示‘该网页无法正常运作、重定向次数过多’,如下图: ‘该网页无法正常运作、重定向次数过多’报错时的请求过程.

2.9K40

【云安全最佳实践】T-Sec Web 应用防火墙实践接入

通过 AI+规则双引擎识别恶意流量,保护网站安全,提高 Web 站点的安全性和可靠性。通过 BOT 行为分析,防御恶意访问行为,保护网站核心业务安全和数据安全。...SaaS 型 WAF 通过 DNS 解析,将域名解析到 WAF 集群提供的 CNAME 地址上,通过 WAF 配置源站服务器 IP,实现域名恶意流量清洗和过滤,将正常流量回源到源站,保护网站安全。...负载均衡型 WAF 通过和腾讯云负载均衡集群进行联动,将负载均衡的 HTTP/HTTPS 流量镜像到 WAF 集群,WAF 进行旁路威胁检测和清洗,将用户请求的可信状态同步到负载均衡集群进行威胁拦截或放行...saas防火墙演示图片WAF产品优势多种接入防护方式 AI+规则双引擎防护 BOT 流量管理 智能 CC 防护 IPv6 安全防护购买waf需要考虑以下原因1.服务器在什么地方?...,如需问题依旧麻烦则需要提交工单,目前给的配置是完全没有问题了啦,需要腾讯云后端同学帮忙查看场景二:用户>CDN>WAF>源站接入参考场景一首先完成域名在WAF接入,下面说一下接入CDN的教程在waf

9.4K245

腾讯云WAF服务再获国内权威研究机构认可,入选中国云WAF实践代表

凭借云原生能力接入、大数据分析及人工智能等技术支撑的天然基因,云WAF市场超越传统硬件WAF市场,跃居该领域首位。...伴随着企业对易部署、透明性好、业务影响小等产品需求的明晰,垂直场景应用成为时下云WAF市场价值拓展的主要空间。...凭借腾讯在数据处理、黑产对抗方面积累的近20年经验,依托安全大数据威胁情报平台,腾讯云WAF能够通过贯穿核心、接入和拓展功能层的产品架构,以三大创新能力为支撑,帮助企业高效应对各类 Web 业务安全防护问题...图3.png 作为国内首家同时具备SaaS WAFWAF+CLB、WAF+CDN三种安全接入模式的公有云厂商,腾讯云WAF基于云原生安全架构(Cloud Native)形成的产品解决方案,能够在实现安全防护资源弹性伸缩的同时...,助力有效应对各类突发大流量攻击,实现了云WAF服务的场景化应用实践。

1.4K50

实战案例|腾讯云WAF助力创梦天地打赢新游上线保卫战

游戏行业一直以来都是恶意机器流量攻击的主要对象,随着各种反射放大攻击模式的发明、外挂样本的快速迭代和泛滥,游戏应用遭受的攻击流量也越来越大。...大流量攻击占用带宽资源客户的账户游戏交易平台中数据资源API接口被大量IP不间断地爬取,造成大量带宽资源消耗、正常业务流量卡顿,影响正常用户使用交易平台。...通过使用腾讯云Web应用防火墙(WAF)中CC防护以及BOT管理功能模块,创梦天地解决了脚本工具、代理、IDC、BOT异常访问,使服务器压力得到有效的缓解,保证了用户对交易平台的正常使用。...——创梦天地安全专家产品介绍腾讯云Web应用防火墙(WAF)聚焦Web应用防御体系建设,通过高稳定性架构、全场景接入方案、领先引擎拦截能力、丰富BOT、API场景化五大优势能力帮助云内及云外用户企业筑牢应用安全防线...优势2:全场景接入方案——支持内网CLB、公网CLB、微信网关、CDN、API网关等多样化接入方式,为云内外用户提供贴合业务场景的流量接入选择。

85420

7天DAU超亿级,《羊了个羊》技术架构升级实战

就像一条双向两车道,车流量不大的情况下,还能正常行驶,可一旦来了成千上万辆车,交通的效率肯定大打折扣,甚至堵死。...同时,还要针对许多恶意BOT流量大量涌入到游戏中,导致游戏服务器 QPS、带宽快速升高,影响服务可用性等情况,引入WAF+高防包, 抵御外部异常流量攻击。...由于设计之初没有充分考虑安全问题,因此引来大量不法分子通过恶意BOT抢刷游戏排行,几乎每分每秒,都有恶意流量访问游戏接口,并且这一部分恶意群体通过互联网、QQ群和微信群中传播恶意刷排行的脚本,极大的破坏了游戏公平性...经过双方产研团队合作,决定快速接入腾讯云WAF进行防护,一开始接入WAF的时候,相关 QPS 峰值已达 21W,接入WAF之前CPU一直处于临界值水位 、网络链接打满的导致服务不可用的情况。...通过选择负载均衡型WAF即可在不改动网络架构的情况下3秒完成业务接入,实现在用户无感的情况下对恶意流量进行清洗及防护。

83520

长亭雷池 WAF 专业版体验小记

具有复杂网站以及访问策略的大型企业希望 WAF 通过透明、路由、旁路、桥接等方式进行接入的客户对 WAF 有硬件或云原生方式交付的要求对 WAF 又更高可用性要求(负载、多活、Bypass)的用户对技术支持响应速度有更高的要求等保需求...在没有用雷池之前,我一直在用 Nginx+ModSecurity 当 WAF 用,随着 ModSecurity 官方弃坑,我迫切希望找其它 WAF 来平替 ModSecurity,所以我希望 WAF 的技术栈还是围绕...支持负载均衡后端服务可以通过 WAF 负载后端服务,目前支持轮询,最小连接数,IP Hash 三种调度算法。...内网的 Openresty 除了作为反代服务,还兼任着 SSL 卸载的功能,把用户的 HTTPS 流量卸载为 HTTP 流量,并通过交换机镜像,镜像给 Panabit 的 NTM 进行实时流量审计。...这基本也是中小企业比较常见的安全设备部署模式。安全测试长亭科技自己搞了一个 BlazeHTTP 用户 WAF 的安全评估,雷池官方也自测过,所以我在这就不在使用这个工具进行测试了。

17410

一款国产开源 Web 防火墙神器!

随着开源 Web 框架和各种建站工具的兴起,搭建网站已经是一件成本非常低的事情,但是网站的安全性很少有人关注,以至于 WAF 这个品类也鲜为人知。 一、WAF 是什么?...WAF 是 Web 应用防火墙(Web Application Firewall)的缩写,也就是我们俗称的网站防火墙。它可以保护网站不被黑客所攻击,通常以 Web 网关的形式存在,作为反向代理接入。...GitHub:https://github.com/chaitin/safeline 雷池是一款简单易用、广受好评的社区 WAF 项目,它底层基于 Nginx 的 Web 网关,作为反向代理接入网络,清洗来自黑客的恶意流量...雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。...采用动态基线和预测分析技术分析异常访问行为,精准识别操作正常但请求异常的攻击行为,从正常行为中检测出异常流量

51840

【云安全最佳实践】几分钟实现对恶意IP地址进行拦截,腾讯云Web应用防火墙实在太香了!

黑名单代表只有处于黑名单上的流量会被限制,其他流量正常通过。图片本文我将以腾讯云的T-Sec Web应用防火墙为例给大家展示一下如何设置黑名单,以及设置了黑名单后的效果是什么样的。...我们因为是测试所用,所以修改DNS和设置安全组暂时不做设置,因为会影响到本站的正常运行,我会通过修改hosts文件的形式将流量转到腾讯云的web防火墙。...点击【确定】按钮后,会显示“域名已接入完成”:图片注意:如果你的域名没有备案是接入不了的,这个一定要注意,在接入前,请先备案!...域名添加好后,你可以在域名列表看到刚刚添加的域名:图片可以看到默认情况下“WAF开关”已经开启了。3.3 本地测试这个测试主要就是设置本地机器访问目标域名,流量流入web防火墙。...说明我们设置的hosts后也能正常访问,这样的话流量就走web防火墙了,但是这样不直观,不是我说走了web防火墙就真的走了,还是需要数据证明。

1.8K161

几分钟实现对恶意IP地址进行拦截,腾讯云Web防火墙实在太香了!

黑名单代表只有处于黑名单上的流量会被限制,其他流量正常通过。 本文我将以腾讯云的T-Sec Web应用防火墙为例给大家展示一下如何设置黑名单,以及设置了黑名单后的效果是什么样的。...我们因为是测试所用,所以修改DNS和设置安全组暂时不做设置,因为会影响到本站的正常运行,我会通过修改hosts文件的形式将流量转到腾讯云的web防火墙。...点击【确定】按钮后,会显示“域名已接入完成”: 注意:如果你的域名没有备案是接入不了的,这个一定要注意,在接入前,请先备案!...域名添加好后,你可以在域名列表看到刚刚添加的域名: 可以看到默认情况下“WAF开关”已经开启了。 3.3 本地测试 这个测试主要就是设置本地机器访问目标域名,流量流入web防火墙。...说明我们设置的hosts后也能正常访问,这样的话流量就走web防火墙了,但是这样不直观,不是我说走了web防火墙就真的走了,还是需要数据证明。

1.5K20

从爆红到被黑,游戏黑产攻防48小时

“准备接入30万QPS和30G业务带宽,能支持吗?”Rancho迅速联系腾讯安全WAF团队。要知道,30万QPS是重大晚会直播才有的水平,时间又是晚上11点。...与此同时,随着BOT防护机制生效,大量的流量被清洗掉,而且没有接到玩家的投诉。有意思的是,之前在开源网站GitHub上的热门外挂产品,也在腾讯安全WAF打击策略上线之后,很快发布了版本失效的公告。...“腾讯安全WAF做了流量清洗之后,他们的机器减少了30台,CPU消耗也降低到8%,算下来帮他们节省了一半以上的计算资源。”腾讯安全WAF工程师Hugues介绍道。...一方面,这家独立游戏公司由于是新兴的创业公司,没有历史包袱,因此产品架构在建设之初就接入采用了云原生技术。他们在游戏上线初期,就基于容器部署服务,借助腾讯云的云原生特性来完成业务的快速上线。 ...而另一方面,腾讯安全WAF在升级之后,同样支持云原生接入方式,并采用国内首创的“旁挂式”云原生架构,可以在对业务无改动的情况下,快速应对突增流量,确保业务的安全能力快速部署。

1.5K100

餐饮巨头被攻击的“致命”48小时

第二,X公司虽然是餐饮巨头,但线上销售的比例远远低于线下,所以点餐系统的安全防护是按照最小化原则进行配置的,只接入了基础的WAF防护。黑客可能经过了长时间的试探和摸排,才精准找到这一弱点。...X公司的安全运维团队也严阵以待、快速响应,在晚上22:05就完成了腾讯DDoS高防包的接入,业务访问的QPS逐渐恢复正常。...接入腾讯DDoS高防包后,X公司的点餐系统就像筑起了一座大坝,有效拦住了攻击的流量洪水,同时又能够保证正常用户的访问流量。从攻击发生到接入防御,在双方的高效配合之下,只花了近20分钟。...预判了黑客的预判第一波攻击成功拦截后,Dary和Leo并没有放松警惕,“目前的攻击流量可能只是个爬坡流量,是黑客大举进攻前的‘开胃菜’,他们肯定还有后手,应该还会发起更大流量的UDP攻击,或者其他类型的攻击...Dary猜测黑客后续可能采用CC攻击和BOT流量攻击,于是成功拦截第一波攻击后,在防护方案中补充了WAF的CC策略及WAF-BOT的防护,为X公司建立起了四到七层的立体化DDoS防护方案。

44740
领券