网络安全系列之九 WAF的基本配置

Web应用安全网关简称WAF(Web Application Firewall),该设备致力于解决Web网站的安全问题,能够实时识别和防护多种针对Web的应用层攻击,例如SQL注入、XSS跨站脚本、非法目录遍历等。WAF设备一般部署于web服务器前端,外接防火墙,所有进入内部网络的流量必经过防火墙,而所有访问web的流量必经过WAF,WAF通过对经过的web访问流量进行层层过滤并深入检查,使之最终到达Web服务器的流量是安全可靠的正常流量,由此保护了Web服务器的安全。

WAF在网络中的位置如下面的拓扑图所示,

在比赛中指定使用神州数码的DCFW-1800-WAF,其外观如图所示,

  • CONSOLE接口:用于设备故障调试恢复出厂设置使用;
  • USB接口:用于外接USB告警装置;
  • ETH0接口:用于接外网Internet,对应web界面配置接口为WAN口;
  • ETH1接口:用于接内网Web服务器,对应web界面配置接口为LAN口;
  • ETH2接口:用于初次登录配置WAF设备时使用,又称为带外口;
  • ETH3接口:WAF设备的管理口,在HA配置时为心跳口;

注意:ETH2接口有一个固定的IP为:192.168.45.1 ,该地址已经固化进设备,不能更改,在web界面上也没有该接口的配置,该接口只作为初次配置或者忘记其他口登录IP时配置WAF使用。

初次设置时,可通过eth2口登录,打开浏览器输入:https://192.168.45.1/,用户名:admin,密码:admin123。

WAF有“透明”和“反向代理”两种部署模式,其中透明模式部署不用改变网络环境,直接将设备串接接入至Web服务器前端,接入方便,此种模式当外网用户访问时直接将数据转发给服务器。这里一般都采用透明模式。

登录WAF,在左侧功能树中,点击“配置->网络配置”,运行模式选择“透明模式”->点击保存,为WAN口配置IP:192.168.1.2/24,当选择透明模式时,WAN口和LAN口组成一个网桥,此时LAN口无法配置IP地址,WAN口IP地址即是桥IP地址。

将Web服务器(IP地址192.168.1.3)接到eth1口,攻击主机接到eth0口。

登录WAF设备,进入“站点->站点管理”点击新建按钮,新建一个服务,即把需要保护的网站信息添加进去。

在攻击主机上使用浏览器输入:http://192.168.1.3/访问Web服务器,应能正常访问。

时间: 2024-10-08 16:50:51

网络安全系列之九 WAF的基本配置的相关文章

solr与.net系列课程(九)solr5.1的配置

solr与.net系列课程(九)solr5.1的配置 最近一些园友来咨询solr5.1的配置方式,然后我就去官网下载了个最新版本的solr,发现solr5.0以后solr的下载包里的内容发生的变化,移除和添加了一些文件,这就导致solr的初始配置不一样了,导致一些园友学习solr时不得不下载以前的solr版本进行学习,为了与时俱进不被淘汰,所以的就在这里加一篇solr5.1的配置方式,希望大家少走一些弯路. 1.下载Tomcat与solr并解压(安装前先装jdk) Tomcat解压后磁盘路径为C

Provisioning Services 7.6 入门到精通系列之九:创建和配置目标设备

在完成上以上整整八个章节的准备和配置工作,现在即可创建目标设备,无盘PC将通过PXE启动,PVS使用流技术动态.实时地从单个共享映像推送磁盘数据到对应的PC中(即目标设备).然而创建完目标设备普通域账号均无法登录,为此我们还需为目标设备在AD中创建计算机账户,本章节将详细介绍. 1.创建设备 1.1 创建好VM配置BIOS从旧版网络适配器启动,(若使用物理机或瘦客户机同样配置网卡启动即可) 1.2 在没有将目标设备MAC地址做绑定之前是无法正常启动的,如图: 1.3 打开PVS控制台,右键对应的

网络安全系列之四十三 在IIS6中配置ASP网站

本文将介绍如何在Win2003系统中通过IIS6.0来搭建一个ASP网站,网站数据库采用的是ACCESS,对于这类简单的小型数据库,无需安装数据库程序,只需直接配置IIS即可. 首先在添加删除组件中选择安装应用程序服务器,在安装过程中需要插入系统安装光盘: 安装完成后,打开IIS管理器,将默认站点停止运行,然后新建一个名为test的站点. 在创建站点时给予运行脚本权限. 站点创建完成后,设置站点属性,启用父路径.所谓父路径也就是在网页中允许使用"../"来代表上一级父目录. 在Web服

网络安全系列之五十三 在Win2003中配置SNMP

SNMP简单网络管理协议,利用该协议可以对整个网络中的设备进行统一管理.本文将介绍如何在Win2003服务器中配置SNMP. (1)安装SNMP 打开"控制面板/添加删除程序/添加删除组件/管理和监视工具",勾选安装"简单网络管理协议(SNMP)". (2)配置SNMP. 在"计算机管理/服务"中找到SNMP Service服务,确定启动类型是"自动". 在服务属性中打开"安全"选项卡,SNMP的设置主要在

C++的性能C#的产能?! - .Net Native 系列:.NET Native安装和配置

之前一文<c++的性能, c#的产能?!鱼和熊掌可以兼得,.NET NATIVE初窥> 获得很多朋友支持和鼓励,也更让我坚定做这项技术的推广者,希望能让更多的朋友了解这项技术,于是先从官方信息的翻译开始做起. 此系列系小九的学堂原创翻译,翻译自微软官方开发向导,一共分为六个主题.本文是第一个主题:.NET Native安装和配置. 向导文链接:<C++的性能C#的产能?! - .Net Native 系列:开发向导> [小九的学堂,致力于以平凡的语言描述不平凡的技术.如要转载,请注

SCCM 2012 R2 实战系列(九)—部署软件

集合创建完毕后,我们来开始部署客户端软件,这是SCCM的一项重要功能 1.首先在软件库,点击创建应用程序 2.选择UNC路径上放好的应用,自动读取相应信息 3.读取成功,下一步 4.输入相应的命令行参数以及相关信息 5.下一步 6.创建完成 7.创建完成后,我们需要把软件部署下去,点击刚刚创建的应用程序,点击部署 8.浏览集合 9.选择需要部署软件的集合 10.这里不存在依赖关系,直接下一步 11.想要部署软件,我们需要知道从哪个分发点获取软件安装程序,这里我们选择添加分发点 12.选择主站点

IDEA系列(九)Intellij IDEA界面介绍 - 哲也的博客

原文出处:https://github.com/judasn/IntelliJ-IDEA-Tutorial 首次打开 重点说明: IntelliJ IDEA 是没有类似 Eclipse 的工作空间的概念(Workspaces ),最大单元就是 Project.如果你同时观察多个项目的情况,IntelliJ IDEA 提供的解决方案是打开多个项目实例,你可以理解为开多个项目窗口. 命令 Create New Project 创建一个新项目. 命令 Import Project 导入一个已有项目.

基于DDD的现代ASP.NET开发框架--ABP系列之5、ABP启动配置

点这里进入ABP系列文章总目录 基于DDD的现代ASP.NET开发框架--ABP系列之5.ABP启动配置 ABP是“ASP.NET Boilerplate Project (ASP.NET样板项目)”的简称. ABP的官方网站:http://www.aspnetboilerplate.com ABP在Github上的开源项目:https://github.com/aspnetboilerplate 本文由 东莞-天道 提供翻译 译者注:在看这一节的内容之前,建议大家先下载module-zero这

[C# 网络编程系列]专题九:实现类似QQ的即时通信程序

转自:http://www.cnblogs.com/zhili/archive/2012/09/23/2666987.html 引言: 前面专题中介绍了UDP.TCP和P2P编程,并且通过一些小的示例来让大家更好的理解它们的工作原理以及怎样.Net类库去实现它们的.为了让大家更好的理解我们平常中常见的软件QQ的工作原理,所以在本专题中将利用前面专题介绍的知识来实现一个类似QQ的聊天程序. 一.即时通信系统 在我们的生活中经常使用即时通信的软件,我们经常接触到的有:QQ.阿里旺旺.MSN等等.这些