web应用防火墙检测恶意流量的方法

web应用防火墙检测异常或恶意流量主要是基于如下几个模型:前端 第一,若是WAF采用黑名单的作法,它只会阻止列表中包含已知攻击的请求。众所周知的攻击(例如SQL注入、拒绝服务和跨站脚本)一般包含容易检测的某些字符。黑名单很好用,只要WAF支持这种攻击方法。而且,因为威胁常常变化,必须保持黑名单的更新。web 其二,若是WAF使用白名单的作法,它只会容许知足列表或配置中标准的请求。这种检测方法须要部
相关文章
相关标签/搜索