流盾WAF很牛掰,但有几个地方需要完善一下~-流盾WAF社区-建站综合交流-zibll子比社区

流盾WAF很牛掰,但有几个地方需要完善一下~

20260818045446441-d234492b-c49f-4811-8d32-39a913d49916

使用流盾 waf有一天了,整体使用起来很牛掰,很强!

不过为了让咱们流盾WAF更加强大,有几个建议反馈一下:

 

第一个建议:

选择这个模式后,下面出现一个封禁时间的输入框,支持设置:秒、分钟、小时、天、月这个时间范围。
匹配条件满足时,对当前访问者IP进行限制访问。
比如:我对请求路径设置正则匹配:(?i)^/(?:xmlrpc\.php|wp-config(?:\.php)?(?:\.(?:bak|old|orig|save))?|debug\.log|install\.php|phpinfo(?:\.php)?|backup-db(?:\.[^/]+)?|\.env(?:\.[^/]+)?|\.git(?:/.*)?)$
当有人触发这个规则时,自动封禁这个IP 1小时。这一小时内,这个IP发出的所有请求全部拦截。

20260818045731880-211111

 

第二个建议:

IP 组管理中希望支持IPV6的规则导入。

20260818050555490-4441111

 

第三个建议,希望增加源站保护功能,拦截所有非CDN发来的请求,避免在CDN端做了防护,对方绕过了CDN,对源站进行渗透行为。

20260818051103435-image

 

第四个:不能拦截枚举数据

比如:有些人可能回通过url/author/这种遍历用户,然后获取对方邮箱等信息,这种就有很大风险。

所以希望能有个方式拦截,可以设置自定义值,比如同1 IP:5分钟 3次。

对方访问url/author/1 正常返回

访问url/author/3 正常返回

访问url/author/5 正常返回

访问url/author/4时直接被拦截

如果在访问之前的url/author/5还是可以正常访问,只是不能再五分钟内获取新的url/author/id 数据

这个功能,很有应用常见,比如:公开提供API服务、限制爬虫等场景都可以使用。

我之前是用ESA的边缘函数进行实现的这个功能,防止大规模遍历。

 

感谢老唐大佬开源的流盾WAF,很好用的防护工具。

 

请登录后发表评论

    • Ricky的头像-zibll子比社区代理会员Ricky徽章-资深玩家-zibll子比社区等级-LV4-zibll子比社区作者0