WAF专题4 规则引擎原理

本文章7天后(2019-06-05)会删除主体内容,届时请于公众号“debugeeker"上浏览 WAF无非就是拦截有害请求和伪装响应,出于性能考虑,拦截有害请求又分为两个层面,由网络层拦截和由应用层拦截,且任何请求应该先在网络层过滤再到应用层过滤。也就是说,规则引擎分为两块,对请求过滤和对响应过滤,而对请求过滤分为两大步,网络层过滤和应用层过滤。 原理图大致如下: 请求部分 网络层 白名单:很多
相关文章
相关标签/搜索