#Cloudflare 出來主動說明7/2大中斷的主要原因,看起來與DDoS攻擊無關,反而是因為WAF規則設定錯誤的關係。
「waf設定」的推薦目錄:
waf設定 在 Kewang 的資訊進化論 Facebook 的最佳解答
本日最狂!小編不知道要下什麼評語了 Orz
以下節錄
---
綠界回傳資料時, 會宣稱自己是 IE 6.0 的 Client Agent.
但是在這套新的 WAF 規則上, 預設是禁止 IE 6.0
POST data 回來時, 宣稱自己是 IE6.0, 這是件合理的事情嗎?
如果不是的話, 工程師為何要這麼設計?
如果工程師無心這麼設計的話, 為何沒有人發現?
如果也有人像我這樣發現, 為何綠界不會改善?
我相信, 寫後端的工程師, 在最近幾年, 應該都不會無腦到故意去選 IE 6.0 當 Agent; 但有很大的可能是: 他用的 SDK/LIbrary/IDE, 裡面有設定 Client Agent 的項目, 而且預設值是 IE 6.0, 他也沒看/也沒去想/也沒去改, 結果就變成這樣.
---
#綠界 #金流藍綠紅 #waf #security #ie6
waf設定 在 技術實作2022-12-14|網站應用程式防火牆(WAF)– FortiWeb 的推薦與評價
技術實作2022-12-14|網站應用程式防火牆( WAF )– FortiWeb:保護關鍵業務 ... Fortinet 資安鐵三角FortiGate, FortiSwitch, FortiAP 設定 方法與操作. ... <看更多>
waf設定 在 如何使用ModSecurity WAF 來保護Windows IIS - 設定 的推薦與評價
前言在前一篇如何使用ModSecurity WAF 來保護Windows IIS - 安裝已將ModSecurity 安裝在Windows 上,接下來需要再設定目錄及安裝一些Rules 來偵測 ... ... <看更多>
waf設定 在 具有Azure Front Door 之Web 應用程式防火牆的原則設定 的推薦與評價
傳入的要求將會略過WAF,並根據Front Door 路由傳送至後端。 WAF 模式. WAF 原則可以設定為在下列兩種模式中執行︰. 偵測模式在 ... ... <看更多>