小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
使用自然语言创建 Vercel 防火墙规则

Vercel Firewall 现在支持使用自然语言创建 WAF 自定义规则。用户可以描述所需行为,仪表板将自动生成相应规则。这些自定义规则可以控制网站流量,包括记录、阻止、挑战、速率限制或重定向请求。例如,用户可以创建速率限制规则,限制每个 IP 每分钟最多 50 次 API 请求。

使用自然语言创建 Vercel 防火墙规则

Vercel News
Vercel News · 2026-05-12T19:00:00Z
如何为 AWS WAF 速率限制的 IP 配置固定封禁时长

本文介绍了如何通过 AWS Lambda、DynamoDB 和 WAF IPSet 实现 AWS WAF 的速率限制规则,添加可配置的固定时长 IP 封禁。采用双通道检测架构,主通道实时监测被封禁 IP,备份通道通过 S3 日志捕获遗漏的 IP,从而提高了攻击者反复利用同一 IP 的难度,确保了更有效的防护。整体成本约为每月 $7。

如何为 AWS WAF 速率限制的 IP 配置固定封禁时长

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-05-07T10:09:25Z

2026年Black Hat Asia大会揭示了“Ghost Bits”安全威胁,源于Java编码缺陷,导致WAF防护失效。攻击者利用字符编码不一致,构造绕过检测的攻击载荷。绿盟WAF通过解码层语义检测已支持针对Ghost Bits的防护,建议构建纵深防御体系,包括统一编码、输入规范化和参数化查询等措施,以增强安全性。

WAF防线告急?绿盟科技已提前锁定“幽灵比特位”攻击

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-30T09:00:34Z
Ghost Bits,Java WAF之殇?

在BlackHat Asia 2026上,讨论了Java中的Ghost Bits漏洞,该漏洞在类型转换中丢失高位数据,影响软件安全。此漏洞可能导致WAF绕过,具体案例包括Spring框架和Openfire的路径穿越问题。开发者需关注类型转换的潜在风险,以避免安全隐患。

Ghost Bits,Java WAF之殇?

LoRexxar's Blog
LoRexxar's Blog · 2026-04-29T10:09:32Z
基于 Amazon CloudFront 和 Lambda@Edge 实现失败请求的完整记录与异步重放

本文介绍了一种基于Amazon CloudFront和Lambda@Edge的架构方案,用于记录被WAF拦截及源站返回错误的请求。该方案无需修改源站代码,能够记录失败请求的headers和body,并通过CloudWatch Logs和Kinesis Data Firehose汇聚至S3,支持异步重放。其核心价值在于信息完整性、零侵入性和成本可控,适用于无法修改代码的非AWS环境。

基于 Amazon CloudFront 和 Lambda@Edge 实现失败请求的完整记录与异步重放

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-03-31T06:03:38Z
Tailscale+Lucky+雷池waf,多项组合让NAS更安全!

文章探讨了如何通过Tailscale、Lucky和雷池WAF的组合提升NAS安全性。通过在不同机器上部署防护与服务,实现服务分离,增强安全性。Tailscale用于非公开服务,而Lucky和雷池WAF则用于公开服务,以确保网络安全管理的有效性。

Tailscale+Lucky+雷池waf,多项组合让NAS更安全!

老张博客
老张博客 · 2026-03-16T14:06:14Z

随着网络攻击的增加,WEB安全防护变得尤为重要。绿盟科技通过WEB应用防护系统(WAF)和网页防篡改系统(HDS)提供全面的安全解决方案,防止数据泄露和业务中断,保障国家安全与社会稳定。WAF有效抵御自动化攻击和API漏洞,HDS实时监测并恢复被篡改的网页内容,确保信息安全。

不让恶意越界分毫,绿盟科技打造全链条WEB安全防护体系

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-12T10:08:38Z
始终在线的检测:消除WAF的“记录与阻止”权衡

传统网络应用防火墙需手动调整规则以阻止恶意流量,过程缓慢且易出错。新推出的攻击签名检测可实时分析请求,提供全面可见性,减少误报。全事务检测结合请求与响应,显著提升安全性,识别潜在威胁。该框架改善了分析体验,用户可基于历史流量制定精准安全策略。

始终在线的检测:消除WAF的“记录与阻止”权衡

The Cloudflare Blog
The Cloudflare Blog · 2026-03-04T15:00:00Z
我们如何缓解Cloudflare ACME验证逻辑中的漏洞

2025年10月13日,FearsOff的安全研究人员发现Cloudflare的ACME验证逻辑存在漏洞,影响部分WAF功能。该漏洞已修复,Cloudflare客户无需采取行动,且未发现恶意利用。漏洞源于ACME HTTP-01挑战路径的请求处理逻辑,Cloudflare已更新代码,仅在请求匹配有效挑战令牌时禁用安全功能。

我们如何缓解Cloudflare ACME验证逻辑中的漏洞

The Cloudflare Blog
The Cloudflare Blog · 2026-01-19T14:00:00Z

2025年12月,React Server Components和Next.js出现严重漏洞React2Shell(CVE-2025-55182)。该漏洞源于数据与业务逻辑混淆,攻击者可伪造Chunk对象并执行任意代码。作者分享了参与Vercel WAF绕过活动的经历,并获得5万美元奖金。最终,React官方修复了该漏洞。

React2Shell攻防笔记:原理挖掘与价值15万美元的WAF绕过思路

离别歌
离别歌 · 2025-12-29T16:10:00Z

Web应用防火墙(WAF)在安全体系中至关重要。OpenResty Edge通过可编程的EdgeLang和优化技术提升WAF性能,支持开发者灵活定义安全策略,并在高负载下表现优异,动态调整敏感度以减少误报,构建高效的安全防护体系。

深入了解 OpenResty Edge WAF:入门、进阶到架构

OpenResty 官方博客
OpenResty 官方博客 · 2025-12-15T00:00:00Z
快讯 | Cloudflare 2025年12月5日 故障复盘

2025年12月5日,Cloudflare因扩容WAF请求体缓冲区导致28%流量出现HTTP 500错误,故障持续25分钟,最终通过回滚配置恢复服务。事件暴露出发布流程的缺陷,需加强灰度策略和代码审查。

快讯 | Cloudflare 2025年12月5日 故障复盘

Steins;Lab
Steins;Lab · 2025-12-06T12:03:59Z
Cloudflare WAF主动保护React漏洞

Cloudflare针对React Server Components(RSC)中的远程代码执行漏洞(CVE-2025-55182)推出了新保护措施。所有Cloudflare用户的React应用流量通过Cloudflare Web应用防火墙(WAF)代理时,均可自动获得保护。建议用户更新至React 19.2.1及最新版本的Next.js。Cloudflare将持续监控潜在攻击并更新保护措施。

Cloudflare WAF主动保护React漏洞

The Cloudflare Blog
The Cloudflare Blog · 2025-12-03T14:20:00Z
AWS WAF与Google Cloud Armor:多云安全对决

到2025年,多云环境已成为标准,安全团队需跨平台管理应用安全。AWS WAF和Google Cloud Armor是主要选择,能够有效防御OWASP威胁、机器人和DDoS攻击。两者在集成、规则定制和自动化方面存在显著差异。WAF专注于检查HTTP流量,以防止注入和跨站脚本攻击。结合使用可提升安全性和合规性。

AWS WAF与Google Cloud Armor:多云安全对决

The New Stack
The New Stack · 2025-11-25T18:00:22Z
通过有效负载日志提升WAF的可见性

Cloudflare的Web应用防火墙(WAF)通过优化配置和日志记录,减少误报并提升安全性。新推出的“有效负载日志”功能记录请求字段,提供更清晰的匹配信息,优化日志大小和处理效率,增强客户对规则执行的可见性。

通过有效负载日志提升WAF的可见性

The Cloudflare Blog
The Cloudflare Blog · 2025-11-24T14:00:00Z

服务器遭遇流量攻击,CPU 负载达到 100%。使用阿里云 ESA 防护,通过自定义规则拦截广东 IP 的无效请求,但 JS 挑战未能有效阻挡攻击。升级套餐成本高,小网站生存堪忧。

阿里云 ESA 自定义 WAF 规则拦截广东海量 IP 攻击,及流量特征分析

大象笔记 - Notes of Elephant Leg
大象笔记 - Notes of Elephant Leg · 2025-11-21T05:20:22Z

Fortinet 发布紧急公告,警告其 FortiWeb WAF 存在关键漏洞(CVE-2025-64446),攻击者可利用该漏洞执行管理命令并完全控制系统。建议用户升级至修补版本,并禁用互联网接口的 HTTP/HTTPS 访问以降低风险。

FortiWeb WAF 关键漏洞遭野外利用,可导致管理员权限完全沦陷

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T19:10:56Z

文章探讨了如何利用大模型分析WAF(Web应用防火墙)的误拦截,以提高效率和降低人工成本。通过示例提示词展示了分析过程和准确率,结果表明使用大模型后,分析效率显著提升,成本低廉,且有效减少误判。总结了大模型的优势及潜在误判情况,强调需结合业务背景调整WAF策略。

企业安全-大模型分析WAF误拦截实践

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-01T05:56:59Z
使用ZITADEL&雷池WAF保护你的私密网站

Hikaru更新了个人博客,使用Astro框架和Astro Pure Theme,结合Waline评论组件,介绍了在服务器上安装雷池WAF和ZITADEL认证系统的详细步骤和配置指南。ZITADEL是开源身份管理平台,雷池WAF是下一代Web应用防火墙,二者结合可提升网站安全性。

使用ZITADEL&雷池WAF保护你的私密网站

Hikaru Lab
Hikaru Lab · 2025-10-27T23:00:00Z

xiasql在被动扫描时能有效绕过WAF,但完全无回显的SQL注入难以发现。通过延时判断和具体案例,展示了整数型、字符型及JSON格式中的SQL注入风险。布尔盲注可用sqlmap验证,并提供多种WAF绕过技巧和函数替换方法。

sql注入实战挖掘和绕过总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T08:49:06Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码