请问各位大佬,关于网络安全的问题

Int100 · 2024-9-9 16:41:09 · 53 次点击
最近老板要搭个 WAF ,开源的最好;

目前了解的有 ModSecurity WAF 和 Coraza WAF ,

请问各位大佬有什么推荐的吗?

以及 WAF 的核心功能集中在 L7 应用层;  L3 网络层、L4 传输层的防御采用什么方案比较好呢?

感谢🙏
举报· 53 次点击
登录 注册 站外分享
4 条回复  
Barhe 小成 2024-9-9 17:44:42
雷池了解一下:
https://github.com/chaitin/SafeLine
Jhma 小成 2024-9-9 17:50:03
开源的就长亭雷池还行,网络层的就是防火墙了,数据包过滤防火墙,免费的就是 opnsense
DefoliationM 小成 2024-9-9 18:23:19
感觉这种还是得付费的,免费很可能:
新的漏洞更新不及时。
老的漏洞 web 框架本来就已经修复。
而限速/白名单/...这些功能直接用 Linux 自带的都能实现。
ShuA1 小成 2024-9-9 18:24:29
长亭雷池不行,很封闭,吃相很难看。nginx 默认的功能都在收费,并且集成性有限。
建议你根据自身的需求, 多试几家。 不建议自建, 最好还是用云 waf ,cloudflare 之类的。
返回顶部