站长福利长亭雷池

网站常见攻击手段

DDOS

DDoS是分布式拒绝服务攻击,是一种网络攻击,旨在使目标系统无法提供正常的服务。在DDoS攻击中,攻击者利用多个计算机或设备(通常是一个被感染的僵尸网络,也称为botnet)向目标系统发送大量的请求,超过其处理能力,从而使目标系统无法正常响应合法用户的请求,最终导致服务不可用。

DDoS攻击可以采取多种形式,包括UDP洪泛、SYN洪泛、HTTP请求洪泛等。攻击者通常利用分布式网络中的大量节点发送这些请求,使得攻击流量难以区分和阻止。

CC

在网络安全领域,“CC"通常指的是"CC攻击”,也称为"CC洪泛攻击" 是一种特定类型的DDoS攻击。

CC攻击通常针对Web服务器或网络应用程序,攻击者利用大量的合法客户端(通常是由僵尸网络或恶意软件控制的)向目标服务器发送大量的请求。这些请求可能是合法的HTTP或HTTPS请求,但其数量远远超过了服务器的处理能力,导致服务器过载或服务不可用。

渗透

简称渗透,是一种安全评估方法,旨在模拟攻击者的行为,以发现和利用计算机系统、网络或应用程序中的安全漏洞。渗透测试团队会利用各种技术和工具,尝试入侵目标系统并获取未经授权的访问权限,以评估系统的安全性并提出改进建议。

雷池

雷池只能防HTTP/HTTPS形式的工具,人话说就是CC攻击能缓解,渗透可以增加技术门槛,但是面对DDOS UDP洪泛、SYN洪泛 HTTPS的饱和攻击还是只能依赖机房提供的物理防护。雷池提供了一种低成本的waf方式,喜欢用后门塔和开源程序的站长可以用它来增加网站的安全性。

优点 :

  1. 免费项目
  2. 黑名单IP情报
  3. 更新频繁的waf规则
  4. 提供了GUI
  5. 安装方便

安装

  1. 购买服务器

这里推荐腾讯云的轻量服务器单独安装,这样可以提高waf的处理能力。当然如果是日单IP项目还是建议挤在同一台服务中。目前腾讯云轻量做活动,便宜大碗!!

https://curl.qcloud.com/MQAVi0IU

  1. 一句话安装
执行
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"

出现

[SafeLine] 雷池 WAF 社区版安装成功,请访问以下地址访问控制台
[SafeLine] https://0.0.0.0:9443/  

就是安装成功了。我么可 docker ps 看下运行情况

在轻量云后台放开防火墙的 9443端口

访问IP:9443登陆

重置下账号密码
docker exec safeline-mgt resetadmin

测试

CC

我把本地环境 waf-ce.chaitin.cn 的host改到了刚买的服务器上,上游服务器是长亭的web服务器。等于我在中间做了层代理。

ab -n 100 waf-ce.chaitin.cn:5555

被拦截

渗透

访问

http://waf-ce.chaitin.cn:5555/?id=1%20AND%201=1

也是被正常拦截。

10 个赞

长亭 感觉还不错。就是 镜像太多了能all in one 就好了

1 个赞

说起这个就气,我k8s上面想用但是要魔改。没精力去搞了

1 个赞

前排马克

1 个赞

为什么要魔改?

1 个赞

商业版有k8s版本

1 个赞

云原生要花钱,不花钱只有魔改

1 个赞

长亭这套waf主要是AST语法树分析相对传统的waf的确好用一些,而且开源版本比商业版还多了个机器人校验,相对来说比较好用,群里有人被搞我都是推荐上一套这个,长亭的人看到了记得给我打广告费

1 个赞

穷!

1 个赞

对机构来说这个价格不贵,你想买我可以给你找长亭要渠道价

1 个赞

等下我就找长亭的要广告费

1 个赞

可怜的娃,长亭多少年了做公益,商业化也没弄成

金融机构比较认可长亭,还是没少赚,赚多少就不好说了,毕竟安全行业没几个盈利的

面向的受众不同,就像390早年当流氓,经验积累起来了,被诏安后就洗白成国家防线了

360从来都不是国家防线,就是一赚钱的商业公司,360除了高阶对抗业务为了支撑公司拿一些资源以外就是广告和小贷是最赚钱的

你是真不懂:relieved:

这个雷池占资源很多吗,我看安装就需要5G可用空间,这么大

来,懂哥给我讲讲,再给我科普一下红客,我拿好小板凳坐好了

基于docker封装的

渠道价多少 :melting_face: