小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
基于 Amazon CloudFront 和 Lambda@Edge 实现失败请求的完整记录与异步重放

本文介绍了一种基于Amazon CloudFront和Lambda@Edge的架构方案,用于记录被WAF拦截及源站返回错误的请求。该方案无需修改源站代码,能够记录失败请求的headers和body,并通过CloudWatch Logs和Kinesis Data Firehose汇聚至S3,支持异步重放。其核心价值在于信息完整性、零侵入性和成本可控,适用于无法修改代码的非AWS环境。

基于 Amazon CloudFront 和 Lambda@Edge 实现失败请求的完整记录与异步重放

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-03-31T06:03:38Z
Tailscale+Lucky+雷池waf,多项组合让NAS更安全!

文章探讨了如何通过Tailscale、Lucky和雷池WAF的组合提升NAS安全性。通过在不同机器上部署防护与服务,实现服务分离,增强安全性。Tailscale用于非公开服务,而Lucky和雷池WAF则用于公开服务,以确保网络安全管理的有效性。

Tailscale+Lucky+雷池waf,多项组合让NAS更安全!

老张博客
老张博客 · 2026-03-16T14:06:14Z

随着网络攻击的增加,WEB安全防护变得尤为重要。绿盟科技通过WEB应用防护系统(WAF)和网页防篡改系统(HDS)提供全面的安全解决方案,防止数据泄露和业务中断,保障国家安全与社会稳定。WAF有效抵御自动化攻击和API漏洞,HDS实时监测并恢复被篡改的网页内容,确保信息安全。

不让恶意越界分毫,绿盟科技打造全链条WEB安全防护体系

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-12T10:08:38Z
始终在线的检测:消除WAF的“记录与阻止”权衡

传统网络应用防火墙需手动调整规则以阻止恶意流量,过程缓慢且易出错。新推出的攻击签名检测可实时分析请求,提供全面可见性,减少误报。全事务检测结合请求与响应,显著提升安全性,识别潜在威胁。该框架改善了分析体验,用户可基于历史流量制定精准安全策略。

始终在线的检测:消除WAF的“记录与阻止”权衡

The Cloudflare Blog
The Cloudflare Blog · 2026-03-04T15:00:00Z
我们如何缓解Cloudflare ACME验证逻辑中的漏洞

2025年10月13日,FearsOff的安全研究人员发现Cloudflare的ACME验证逻辑存在漏洞,影响部分WAF功能。该漏洞已修复,Cloudflare客户无需采取行动,且未发现恶意利用。漏洞源于ACME HTTP-01挑战路径的请求处理逻辑,Cloudflare已更新代码,仅在请求匹配有效挑战令牌时禁用安全功能。

我们如何缓解Cloudflare ACME验证逻辑中的漏洞

The Cloudflare Blog
The Cloudflare Blog · 2026-01-19T14:00:00Z

2025年12月,React Server Components和Next.js出现严重漏洞React2Shell(CVE-2025-55182)。该漏洞源于数据与业务逻辑混淆,攻击者可伪造Chunk对象并执行任意代码。作者分享了参与Vercel WAF绕过活动的经历,并获得5万美元奖金。最终,React官方修复了该漏洞。

React2Shell攻防笔记:原理挖掘与价值15万美元的WAF绕过思路

离别歌
离别歌 · 2025-12-29T16:10:00Z

Web应用防火墙(WAF)在安全体系中至关重要。OpenResty Edge通过可编程的EdgeLang和优化技术提升WAF性能,支持开发者灵活定义安全策略,并在高负载下表现优异,动态调整敏感度以减少误报,构建高效的安全防护体系。

深入了解 OpenResty Edge WAF:入门、进阶到架构

OpenResty 官方博客
OpenResty 官方博客 · 2025-12-15T00:00:00Z
快讯 | Cloudflare 2025年12月5日 故障复盘

2025年12月5日,Cloudflare因扩容WAF请求体缓冲区导致28%流量出现HTTP 500错误,故障持续25分钟,最终通过回滚配置恢复服务。事件暴露出发布流程的缺陷,需加强灰度策略和代码审查。

快讯 | Cloudflare 2025年12月5日 故障复盘

Steins;Lab
Steins;Lab · 2025-12-06T12:03:59Z
Cloudflare WAF主动保护React漏洞

Cloudflare针对React Server Components(RSC)中的远程代码执行漏洞(CVE-2025-55182)推出了新保护措施。所有Cloudflare用户的React应用流量通过Cloudflare Web应用防火墙(WAF)代理时,均可自动获得保护。建议用户更新至React 19.2.1及最新版本的Next.js。Cloudflare将持续监控潜在攻击并更新保护措施。

Cloudflare WAF主动保护React漏洞

The Cloudflare Blog
The Cloudflare Blog · 2025-12-03T14:20:00Z
AWS WAF与Google Cloud Armor:多云安全对决

到2025年,多云环境已成为标准,安全团队需跨平台管理应用安全。AWS WAF和Google Cloud Armor是主要选择,能够有效防御OWASP威胁、机器人和DDoS攻击。两者在集成、规则定制和自动化方面存在显著差异。WAF专注于检查HTTP流量,以防止注入和跨站脚本攻击。结合使用可提升安全性和合规性。

AWS WAF与Google Cloud Armor:多云安全对决

The New Stack
The New Stack · 2025-11-25T18:00:22Z
通过有效负载日志提升WAF的可见性

Cloudflare的Web应用防火墙(WAF)通过优化配置和日志记录,减少误报并提升安全性。新推出的“有效负载日志”功能记录请求字段,提供更清晰的匹配信息,优化日志大小和处理效率,增强客户对规则执行的可见性。

通过有效负载日志提升WAF的可见性

The Cloudflare Blog
The Cloudflare Blog · 2025-11-24T14:00:00Z

服务器遭遇流量攻击,CPU 负载达到 100%。使用阿里云 ESA 防护,通过自定义规则拦截广东 IP 的无效请求,但 JS 挑战未能有效阻挡攻击。升级套餐成本高,小网站生存堪忧。

阿里云 ESA 自定义 WAF 规则拦截广东海量 IP 攻击,及流量特征分析

大象笔记 - Notes of Elephant Leg
大象笔记 - Notes of Elephant Leg · 2025-11-21T05:20:22Z

Fortinet 发布紧急公告,警告其 FortiWeb WAF 存在关键漏洞(CVE-2025-64446),攻击者可利用该漏洞执行管理命令并完全控制系统。建议用户升级至修补版本,并禁用互联网接口的 HTTP/HTTPS 访问以降低风险。

FortiWeb WAF 关键漏洞遭野外利用,可导致管理员权限完全沦陷

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T19:10:56Z

文章探讨了如何利用大模型分析WAF(Web应用防火墙)的误拦截,以提高效率和降低人工成本。通过示例提示词展示了分析过程和准确率,结果表明使用大模型后,分析效率显著提升,成本低廉,且有效减少误判。总结了大模型的优势及潜在误判情况,强调需结合业务背景调整WAF策略。

企业安全-大模型分析WAF误拦截实践

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-01T05:56:59Z
使用ZITADEL&雷池WAF保护你的私密网站

Hikaru更新了个人博客,使用Astro框架和Astro Pure Theme,结合Waline评论组件,介绍了在服务器上安装雷池WAF和ZITADEL认证系统的详细步骤和配置指南。ZITADEL是开源身份管理平台,雷池WAF是下一代Web应用防火墙,二者结合可提升网站安全性。

使用ZITADEL&雷池WAF保护你的私密网站

Hikaru Lab
Hikaru Lab · 2025-10-27T23:00:00Z

xiasql在被动扫描时能有效绕过WAF,但完全无回显的SQL注入难以发现。通过延时判断和具体案例,展示了整数型、字符型及JSON格式中的SQL注入风险。布尔盲注可用sqlmap验证,并提供多种WAF绕过技巧和函数替换方法。

sql注入实战挖掘和绕过总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T08:49:06Z

部署WAF无法完全保障安全,未监控的JavaScript成为重大隐患。2024年假日季多起攻击事件揭示了客户端安全盲区,攻击者利用第三方代码窃取支付数据。企业需加强客户端监控和安全措施,以应对不断演变的威胁。

未受监控的JavaScript为何成为假日季最大安全威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T09:20:00Z

企业级WAF在防御网络攻击中至关重要,但随着技术进步,绕过技术也在不断演变。本文梳理了WAF的工作原理、检测机制及主流产品,分析了绕过的核心原理和高级技术,为安全研究人员提供参考。

企业级WAF绕过技术深度研究

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T05:17:43Z

本文探讨了XSS攻击的实战场景,包括文件上传、绕过前端过滤和反射XSS。攻击者通过控制输入和数据展示,轻易探测XSS漏洞,并介绍了多种绕过WAF的技巧,如编码混淆和特殊函数混淆。

xss实战挖掘思路和绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T14:17:13Z
AWS WAF 指南(十一):全新WAF控制台及WAF与CloudFront联动体验

AWS WAF推出新控制台,简化Web应用安全配置,实施时间减少80%。新界面提供预配置规则、自动安全建议和实时监控,提升用户管理效率。与CloudFront联动,快速识别威胁并优化规则。

AWS WAF 指南(十一):全新WAF控制台及WAF与CloudFront联动体验

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-09-29T03:45:08Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码