2分钟内装好,配好立即见效果,会建网站就会使用。免费的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则和可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航。
真正开源免费可商用的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则和可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航
堡塔云WAF的特色功能
1.完全免费使用。
2.高自由度的自定义防护规则。
3.CC攻击拦截效果好。
4.支持对单URL配置人机验证。
5.缓存静态文件,减缓源站压力。
攻击大屏
自定义拦截规则
可以根据自身业务配置更灵活的拦截规则。
CC防御效果
采用CPBurn模拟客户访问,总共共配置3台,726个IP地址。
| TCPBurn IP段 |
虚拟IP段 | 虚拟机IP地址数 | IP地址数 |
| 192.168.10.88 | 88.22.11.x | 254 | 50万 |
| 192.168.10.150 | 150.22.11.x | 254 | 50万 |
| 192.168.10.153 | 153.22.11.x | 254 | 50万 |
堡塔云WAF安装方式堡塔云WAF需要占用80、443、33060端口,建议使用单独服务器部署,已经安装了宝塔面板的机器不支持安装云WAF。
有效拦截CC攻击、sql注入、xss、一句话木马、防采集等常见渗透攻击
web攻击防护:CC攻击、SQL注入、xss攻击、恶意文件上传、远程命令执行、文件包含、恶意扫描拦截。 web恶意代码防护: 防止网站挂马、后门上传拦截。 web应用框架及组件漏洞防护: struts2,discuz,dedecms,phpcms,fckeditor等等。 Web应用合规: 敏感信息泄露防护、网站盗链保护。
WAF的主要功能包括Web请求的过滤、Web应用程序的访问控制、反漏洞攻击、日志记录和报告分析等。在现代互联网环境中,Web应用程序已成为攻击者攻击的主要目标,因此Web应用防火墙已成为企业和组织保护网络安全的重要措施之一。
基础CC防御
基础CC防御,高频访问拦截,当IP匹配拦截规则时将临时拉黑此IP。
网站漏洞保护
检测恶意SQL语句、XSS语法,防止数据库因SQL注入导致的恶意篡改、删库、数据泄露,防止网页被恶意篡改、用户信息泄露、权限窃取。
URL=https://download.bt.cn/cloudwaf/scripts/install_cloudwaf.sh && if [ -f /usr/
文章末尾固定信息


