
使用流盾 waf有一天了,整体使用起来很牛掰,很强!
不过为了让咱们流盾WAF更加强大,有几个建议反馈一下:
第一个建议:
选择这个模式后,下面出现一个封禁时间的输入框,支持设置:秒、分钟、小时、天、月这个时间范围。
当匹配条件满足时,对当前访问者IP进行限制访问。
比如:我对请求路径设置正则匹配:(?i)^/(?:xmlrpc\.php|wp-config(?:\.php)?(?:\.(?:bak|old|orig|save))?|debug\.log|install\.php|phpinfo(?:\.php)?|backup-db(?:\.[^/]+)?|\.env(?:\.[^/]+)?|\.git(?:/.*)?)$
当有人触发这个规则时,自动封禁这个IP 1小时。这一小时内,这个IP发出的所有请求全部拦截。

第二个建议:
IP 组管理中希望支持IPV6的规则导入。

第三个建议,希望增加源站保护功能,拦截所有非CDN发来的请求,避免在CDN端做了防护,对方绕过了CDN,对源站进行渗透行为。

第四个:不能拦截枚举数据
比如:有些人可能回通过url/author/这种遍历用户,然后获取对方邮箱等信息,这种就有很大风险。
所以希望能有个方式拦截,可以设置自定义值,比如同1 IP:5分钟 3次。
对方访问url/author/1 正常返回
访问url/author/3 正常返回
访问url/author/5 正常返回
访问url/author/4时直接被拦截
如果在访问之前的url/author/5还是可以正常访问,只是不能再五分钟内获取新的url/author/id 数据
这个功能,很有应用常见,比如:公开提供API服务、限制爬虫等场景都可以使用。
我之前是用ESA的边缘函数进行实现的这个功能,防止大规模遍历。
感谢老唐大佬开源的流盾WAF,很好用的防护工具。


超级版主



