Web应用防火墙(WAF)是一种安全设备,用于保护Web应用程序免受网络攻击。WAF规则是WAF中的一种配置,用于定义WAF应该如何检查和处理网络请求和响应。
以下是对WAF规则参数的通俗解释:
- 通用请求Header长度限制:限制通用请求头的长度,防止缓冲区溢出攻击。
- 通用响应Header长度限制:限制通用响应头的长度,防止缓冲区溢出攻击。
- 客户端地址(IP):试图通过分析X-Forwarded-For等Header获取的客户端地址,存在伪造的可能。
- 客户端源地址(IP):直接连接的客户端地址。
- 客户端端口:直接连接的客户端地址端口。
- 客户端用户名:通过BasicAuth登录的客户端用户名。
- 请求URI:包含URL参数的请求URI,不包含域名部分。
- 请求路径:不包含URL参数的请求路径,不包含域名部分。
- 请求完整URL:完整的请求URL,包含协议、域名、请求路径、参数等。
- 请求内容长度:请求Header中的Content-Length。
- 请求体内容:通常在POST或者PUT等操作时会附带请求体,大限制32M。
- 请求URI和请求体组合:{requestBody}组合。
- 请求表单参数:获取POST或者其他方法发送的表单参数,大请求体限制32M。
- 上传文件:获取POST上传的文件信息,大请求体限制32M。
- 请求JSON参数:获取POST或者其他方法发送的JSON,大请求体限制32M,使用点(.)符号表示多级数据。
- 请求方法:比如GET、POST。
- 请求协议:比如http或https。
- HTTP协议版本:比如HTTP/1.1。
- 主机名:比如11dun.com。
- CNAME:当前网站CNAME,比如38b48e4f.1ydns.cn。
- 是否为CNAME:是否为CNAME,值为1(是)或0(否)。
- 请求来源URL:请求Header中的Referer值。
- 客户端信息:比如Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/73.0.3683.103。
- 内容类型:请求Header的Content-Type。
- 所有cookie组合字符串:比如sid=IxZVPFhE&city=beijing&uid=18237。
- 单个cookie值:单个cookie值。
- 所有URL参数组合:比如name=lu&age=20。
- 单个URL参数值:单个URL参数值。
- 所有Header信息:使用\n隔开的Header信息字符串。
- 单个Header值:单个Header值。
- 国家/地区名称:国家/地区名称。
- 省份名称:中国省份名称。
- 城市名称:中国城市名称。
- ISP名称:ISP名称。
- CC统计:对统计对象进行统计。
- 防盗链:对统计对象进行统计。
- 响应状态码:响应状态码,比如200、404、500。
- 响应Header:响应Header值。
- 响应内容:响应内容字符串。
- 响应内容长度:响应内容长度,通过响应的Header Content-Length获取。
© 版权声明
文章全是本幻城写的,尽量别直接复制粘贴
THE END
暂无评论内容