文章分类 -  1. web 开发 / 5. Linux / 3. Linux安全(黑客技术)

摘要:# waf ## 基础理论 ### 1 WAF功能 WAF全称叫Web Application Firewall,和传统防火墙的区别是,它是工作在应用层的防火墙,主要对web请求/响应进行防护。那么WAF有什么功能呢? 防火墙都是防御性的产品,有防就有攻,要了解WAF有什么功能,就要从攻击者的角度去 阅读全文
posted @ 2023-09-07 10:32 河图s 阅读(515) 评论(0) 推荐(0)
摘要:# 禁止IP地址访问,只能域名访问 **为了达到限制用户只能通过域名访问网站的目的,需要禁止直接使用IP地址访问网站。可以在服务器上设置相应的规则,如通过.htaccess文件中添加deny from all的方式,禁止所有IP地址的访问** 阅读全文
posted @ 2023-08-17 14:03 河图s 阅读(25) 评论(0) 推荐(0)
摘要:# 什么是DDOS攻击 **DDOS:`Distributed Denial of Service`,指的是分布式拒绝服务攻击** ```shell 1. 当多台机器一起攻击一个目标,通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标服务器、服务或网络的正常流量时,就会发生分布式拒绝服务(DD 阅读全文
posted @ 2023-08-08 15:15 河图s 阅读(35) 评论(0) 推荐(0)
摘要:# 1.用超大的带宽硬抗 # 2.流量监控,封IP ## 下载流量监控软件 ```shell apt update apt install iftop iftop # 启动命令 ``` ![](https://img2023.cnblogs.com/blog/1729992/202308/17299 阅读全文
posted @ 2023-08-04 14:06 河图s 阅读(48) 评论(0) 推荐(0)