绿盟

海王捕鱼

  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

返回列表

2、WAF无防护效果排查方法

2020-02-12

1、检查WAF的站点防护功能是否启用,如果未开启,需要开启后进行测试;

2、查看站点策略是否启用,如果安全策略都未调用,那么进行策略调用后再进行测试;

3、查看网络层防护是否配置了ACL(网络层访问控制)策略放行:如果配置了ACL进行放行,那么关闭ACL放行然后进行测试;

4、查看当前WAF的运行模式,如果部署拓扑为镜像监听部署,则WAF只对流量进行分析不进行防护;

5、模式配置如果为转发模式,那么WAF就无任何防护效果;

6、紧急模式如果启用了,那么WAF会针对新建连接的流量无防护效果;

7、WAF的WAN/LAN口是否接反。

通过系统管理---测试工具--抓包,抓取WAN口的RX方向的包,以client的IP地址作为源IP地址来进行抓包,通过此方法来判断WAF的WAN口和LAN口是否接反;如果WAN/LAN接反,那么就无法通过此方法抓取到数据报文;如果能正常抓取到数据报文证明WAN/LAN没有接反。

<<上一篇

1、WAF HTTPS证书制作方法

>>下一篇

3、非http协议的端口加入站点防护后业务不能访问

您的联系方式

*姓名
*单位名称
*联系方式
*验证码 海王捕鱼
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

提交项目需求

欢迎加入海王捕鱼,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码 海王捕鱼
  • 提交到邮箱
海王捕鱼
海王捕鱼

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
海王捕鱼社区
海王捕鱼社区
资料下载|在线问答|技术交流

© 2024 NSFOCUS 海王捕鱼 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号