建立一个可靠的规则集对于实现一个成功的、安全的防火墙来说是非常关键的一步。因为如果你的防火墙规则集配置错误,再好的防火墙也只是摆设。在安全审计中,经常能看到一个巨资购入的防火墙由于某个规则配置的错误而将机构暴露于巨大的危险之中。本文的目的就是帮助网络管理员设计、建立和维护一个可靠的、安全的防火墙规则集,这里以高阳信安的DS2000防火墙为例,不过其中包含的信息是适用于大多数的防火墙的。
北京2017年1月19日电 /美通社/ -- 2017年1月4日,北京长亭科技有限公司网络应用防火墙产品雷池(SafeLine)亮相美国纽约时代广场。新年伊始,长亭科技站在世界舞台中心,展示了他们做安全的态度。      长亭雷池(SafeLine)亮相美国纽约时代广场  2016年7月,长亭科技自主研发的WAF产品雷池(SafeLine
使用社区版本的免费WAF防护你的个人
原创 2024-06-05 14:03:01
241阅读
1点赞
ping命文件尺寸所限,详细见下面链接令是检测源和目的ip间ip层导通性的icmp协议,属于ip层协议。源主机ping发出含一串数据的包(如123456789abcde之类),封装在ip层里,对方收到后,把这串包原路送回来,源pc收到后,认为是对方可达。所以它涉及二层的mac地址和ip层的交互。当对方存在问题时(ip地址不存在,没有路由等),对方的ip或者经过的网络节点会返回icmp的差错消息给
原文地址: 宝塔部署长亭waf防护自己的网站使用软件官网地址:长亭雷池 WAF 社区版 (chaitin.cn)。部署资源系统版本:Ubuntu Server 20.04 LTS 64bit规格:CPU - 2核 内存 - 2GB 系统盘 - SSD云硬盘 40GB部署方式单机下部署:宝塔负责运维管理网站、长亭WAF负责防护外来部署开始安装宝塔自行部署安装网站建设必要软件我这里是静态站所以只需
转载 2023-08-17 11:18:33
783阅读
一、介绍 什么是雷池 雷池(SafeLine)是长亭科技耗时近 10 年倾情打造的 WAF,核心检测能力由智能语义分析算法驱动。 Slogan: 不让越雷池半步。 什么是 WAF WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。 区别于传统防火墙,WAF 工作在应用层,对基于 / 协议的 Web 系统有着更好的防护效果,使其
原创 2024-06-05 10:45:25
712阅读
原文链接: 1Panel上的长亭雷池WAF搭配openresty的用法前言最近把面板换成了国内公司出的但是开源的1panel,跑容器也是挺符合心里需求的,主界面也挺干净整洁。看到第三方应用库有个免费WAF,然后又上了开源了但没完全开源的长亭雷池WAF。记录一下在同一台机子上长亭雷池WAF搭配默认openresty的用法。1. 调整openresty容器网络需要将openresty修改为桥接网络模式
转载 2023-08-21 10:59:57
565阅读
���大家好,我是雄雄,欢迎关注:雄雄的小课堂@TOC写在前面今天,我们要讲的是:在华为云 Flexus 云服务器 X 实例中安装个开源的 waf,为我们的站点保驾护航!虽然我们的站点不够大,还不足以引起不法分子的各种,毕竟防患于未然嘛。不得不说,这款服务器的性能还不错,我手里的这款是 4 核 12G 的,刚开始拿到手后,尝试着跑了下通义千问 0.5B 的大模型,感觉毫无压力啊,速度很快
原创 8月前
116阅读
文章目录前言一、雷池介绍二、安装及使用1.下载链接2.下载3. 安装waf测试 前言长亭一直是我比较喜欢的一家公司,像业界比较出名的扫描器xray还有rad等很多工具都是他们开发的,使用起来非常的nice,联动其他安全工具可以实现自动漏洞挖掘,这里测的是他们开发的一款waf产品“雷池”这个产品很早之前我就知道,但是当时没有社区版是需要收费的,当时是通过其他渠道用了一下感觉不错,现在来试试社区版。
转载 2023-10-18 14:39:08
273阅读
转自:东南网络安全    哈喽,各位师傅们好久不见,本期给大家带来关于“开源神器”雷池waf个人版的防护详解。      当动态防护不再是年费百万的奢侈品,当每个开发者都能用鼠标拖拽搭建自己的安全防线——这才是安全技术的终极使命。 作为渗透测试工程师,我曾用0day击穿无数防火墙;而作为防御者,我却在雷池的动态防护前栽了跟头——
1、安装 PHP 7先删除现有PHP:yum remove php* 然后更新yum源:rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-6.noarch.rpm rpm -Uvh https://mirror.webtatic.com/yum/el6/latest.rpm执行yum语句,安装PHP:yum in
# 雷池Docker简介与使用 ## 一、什么是Docker? Docker是一个开源的平台,旨在自动化应用程序的部署、扩展和管理。它通过将应用程序及其依赖项打包在称为“容器”的轻量级虚拟环境中,实现跨环境的一致性。Docker容器可以快速创建、复制、移动和删除,是现代云计算和微服务架构中不可或缺的工具。 ## 二、Docker的工作原理 Docker主要采用客户端-服务器架构。Docke
原创 10月前
62阅读
在使用 Docker 时,疲劳于构建和部署的开发者们时常会面对“docker雷池”。这个问题不仅仅是简单的故障,更是一场针对环境、配置及依赖的全面挑战。下面,我们就来分享一下如何逐步解决这个问题的过程。 ## 环境预检 在开始之前,预检是至关重要的。我们需要确保硬件和软件环境都符合Docker的要求。从而在初期排查潜在问题。以下是使用思维导图整理出的预检内容,包含了确保硬件与软件环境的步骤。
原创 6月前
26阅读
导读:Python猫是一只喵星来客,它爱地球的一切,特别爱优雅而无所不能的 Python。我是它的人类朋友豌豆花下猫,被授权润色与发表它的文章。如果你是第一次看到这个系列文章,那我强烈建议,请先看看它写的前两篇文章(链接见文末),相信你一定会爱上这只神秘的哲学+极客猫的。不多说啦,一起来享用今天的“思想盛宴”吧!睡觉是我最爱做的事——因为可以懒懒地做美梦,不用吃东西,不用跟人吵架,不用关心世界大
最近长亭提供了ce 版本的waf ,部分开源了(部分管理UI,t1k 部分,部分语义分析自动机引擎) 运行 离线下载docker 镜像 以下地址http://demo.waf-ce.chaitin.cn/image.tar.gz 加载镜像cat image.tar.gz | gzip -d | do
原创 2023-07-04 11:58:36
503阅读
人生苦短,快学Python!今天文末送福利!今天给大家分享的这个案例是用 Python+OpenCV 实现了自动扫雷,并突破了人类的世界记录。(当然这不算哈)咱们废话不多说,先看成果~中级 - 0.74秒 3BV/S=60.81相信许多人很早就知道有扫雷这么一款经典的游(显卡测试)戏(软件),更是有不少人曾听说过雷圣,也是扫雷第一、世界综合排名第二的郭蔚嘉的顶顶大名。扫雷作为一款在Wind
https://sqlchop.chaitin.cn/demo/https://xsschop.chaitin.cn/demo/
原创 2020-05-29 22:21:42
2111阅读
一 常量池(小数据池)二 解码和编码三 基础数据补充四 set集合五 深浅拷贝 一 常量池(小数据池)  ⼩数据池: ⼀种数据缓存机制.也被称为驻留机制.各⼤编程语⾔中都有类似的东⻄.在⽹上搜索常量池,⼩数据池指的都是同⼀个内容.  ⼩数据池只针对: 整数,字符串,布尔值.其他的数据类型不存在驻留机制  在python中对-5到256之间的整数会被驻留在内存中. 将⼀定规则的字符串缓存.
下载长亭 IP 威胁情报获取长亭 IP 威胁情报 IP 库的订阅地址获取订阅地址后,使用以下命令下载:1curl -sSfL https://ip-1591.rivers.chaitin.cn/api/share/ip_group/fb67fecae18a4d18a3d5e78e29e0fd31?format=nginx_deny | grep -E "deny|allow" > /etc/
原创 3月前
49阅读
安装 iptables一般情况下,linux 系统默认安装了 iptables,可以通过以下命令查看:1iptables -V订阅并下载长亭 IP 威胁情报获取长亭 IP 威胁情报 IP 库的订阅地址获取订阅地址后,登录服务器使用以下命令下载:1curl -sSfL https://ip-1591.rivers.chaitin.cn/api/share/ip_group/fb67fecae18a4
  • 1
  • 2
  • 3
  • 4
  • 5