前段时间杜老师发表了一篇《自建 CDN 服务器思路》其中介绍南墙 Web 应用防火墙,有些小伙伴们对其名字很感兴趣,而杜老师注意到了它的防护规则,感觉非常实用,顺手整理了下,分享给需要的小伙伴们。此篇为中危险防护规则!机器人攻击防护过滤阶段:请求阶段规则描述:通过生成滑动旋转验证码来拦截机器人攻击,如漏洞扫描、网络爬虫、CC攻击等自动化攻击行为,Token有效期30分钟。规则内容:1234567891011121314151617181920212223localsh=ngx.shared.ipCachelocalrobotIp='rb:'.. waf.iplocalc, f=sh:get(robotIp)-- 如果是静态页面且没有进行滑动旋转验证码验证则返回ifnot(waf.isQueryStringorwaf.reqContentLength>0)andf~=2thenreturnfalseendifnotcthensh:set(robotIp,1,60,1)-- 设置1分钟也就是60秒访问计数时间段elseif f==2thenreturnwaf.checkRobot(waf)-- 启动机器人滑动旋转验证码验证endsh:incr(robotIp,1)if c+1>=360thensh:set(robotIp, c+1,1800,2)-- 达到了60秒内
...
继续阅读
(147)