动态防护开启教程和体验感受

动态防护是雷池 WAF 社区版在版本 [6.0.0] 中新增的一个功能,它属于站点高级防护的一部分。动态防护的主要作用是自动动态加密网站的 HTML 和 JavaScript 源码,目的是阻止爬虫和攻击自动化程序的分析。这项功能在 [6.0.0] 版本中标记为 BETA 版本,意味着它可能还在测试阶段,但已经向用户开放使用。

动态防护功能的实现依赖于新增的 safeline-chaos 容器。这个容器的具体作用是处理网站的源码,通过加密手段使得自动化工具难以解析和模拟正常用户行为,从而提高网站的安全性。

具体的动态防护功能描述如下:

动态防护 (BETA):自动动态加密网站的 HTML 和 JavaScript 源码,以阻止爬虫和自动化攻击程序的分析。 新增容器:safeline-chaos 容器被引入以支持动态防护功能。 image.png 开启教程 1.需要先升级雷池waf到最新版本,我目前的版本是6.0.2

官方文档升级命令:https://waf-ce.chaitin.cn/docs/guide/upgrade image.png

2.点击防护站点,找到站点管理,可以看到动态防护 image.png

3.点击动态防护之后,会出现弹窗,注意状态是禁用

image.png

4.点击黄色禁用,状态变为绿色启用,然后出现添加需要保护的动态资源按钮

image.png

5.大家也可以像我一样,选择加密登录界面,毕竟黑客喜欢破解登录界面,如果后续雷池waf开放了动态防护资源上限,可以添加更多界面

image.png

6.保存之后,动态防护按钮会变成绿色,表示启用

image.png

效果 访问网站后台管理,会出现雷池waf解密,我感觉这个设计很棒,这样会提醒网站管理员雷池waf动态防护已经启用 image.png 我来爬一下代码,效果立竿见影,已经完全加密 image.png image.png 不会影响到正常的网站功能,这是网站后台管理界面

最近更新

  1. TCP协议是安全的吗?

    2024-06-15 09:18:02       10 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-15 09:18:02       12 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-15 09:18:02       11 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-15 09:18:02       14 阅读

热门阅读

  1. 【技巧】Leetcode 191. 位1的个数【简单】

    2024-06-15 09:18:02       6 阅读
  2. 工业设计初学者手册——第四部分:制造工艺

    2024-06-15 09:18:02       7 阅读
  3. 浅析双面PCB电路板制造过程

    2024-06-15 09:18:02       5 阅读
  4. Web后端开发(分层解耦)

    2024-06-15 09:18:02       4 阅读
  5. 2023-2024山东大学软件学院web数据管理期末

    2024-06-15 09:18:02       7 阅读
  6. 7号楼地面东照西和南照北

    2024-06-15 09:18:02       7 阅读
  7. 嵌入式linux中GPIO和Pinctrl子系统分享

    2024-06-15 09:18:02       6 阅读
  8. 双指针练习:三数之和

    2024-06-15 09:18:02       8 阅读