关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

推荐一款非技术也能快速配置的免费云waf,防护效果很好

发布时间:2021-09-16 14:24:30

本次测试的是一款国内安全厂商开发的免费云waf,测试完全是冲着免费二字样去的,主要是想看看一款免费的云waf能做到什么程度。

首先打开网站可见的是产品介绍,主要是以免费为主,同时具备sql注入防护、跨站脚本攻击、防篡改等功能,这里也特别强调了,云waf添加域名后需解析域名防护才能生效,只添加域名不具备防护功能。这也是云waf的核心防护方法,就是通过移交域名解析权实现的防护。

10.jpg

下面介绍了waf的主要功能,防护功能sql、cc、xss、webshell等攻击防护,主动防护功能如源码加密、js代码混淆等,防薅羊毛、防篡改、防数据泄露、还具备安全监测的态势感知功能,这些功能用户注册以后可以慢慢测试。

11.jpg

还有个比较好的功能,就是免费的漏洞扫描,这一点非常不错,毕竟可以先免费扫描一下网站的漏洞,然后再针对漏洞进行修改,能够有效的保护网站不被恶意入侵。

下面说一下这款waf的主要使用方法,是如何实现5分钟即可配置成功的。首先就是用户注册,需要手机号、验证码,然后是需要支付宝实名认证,这部分还是比较简单的。

12.jpg

注册以后,添加域名,需要的是域名、ip、备案号等信息。

13.jpg

然后需要等待客服审核,如果着急也可以直接聊天框联系客服给快速审核,审核通过以后,就可以进入管理后台调试相关功能,但是一般后台都默认把功能调试好了,用户也不需要自己再去动什么,这一点还是挺好的。

14.jpg15.jpg

上述是我大体截了几个防护功能的截图,还有很多没有截取,管理后台主要方便用户可以开关功能,设置白名单、黑名单等。但是一定要注意,添加完域名是需要去购买域名的地方解析的,不然waf是不生效的,你只添加域名是没有防护效果的。

给大家看几个测试比较好显示的功能,比如源码加密、js防护、元素变形等。

16.jpg

17.jpg

结论:经过测试这款云waf使用比较方便,配置很快,防护效果也比较显著。但是也有缺点,有时候会造成网站打不开,但是调试一下就可以了,主要是免费,还是很良心的,有点瑕疵也不影响使用。



/template/Home/Zkeys2/PC/Static
name