今天給大家介紹GOODWAF免費云waf主要功能和使用方法。GOODWAF是基于云端開發的一款免費云WAF產品,無需用戶在本地部署硬件或者是按照軟件產品,只需解析域名就能實現網站的安全防護,下面給大家詳細介紹一下GOODWAF免費云waf。
首先GOODWAF網站可見的是產品介紹,主要是以免費為主,同時具備sql注入防護、跨站腳本攻擊、防篡改等功能,這里也特別強調了,云waf添加域名后需解析域名防護才能生效,只添加域名不具備防護功能。這也是云waf的核心防護方法,就是通過移交域名解析權實現的防護。
下面介紹了waf的主要功能,防護功能sql、cc、xss、webshell等攻擊防護,主動防護功能如源碼加密、js代碼混淆等,防薅羊毛、防篡改、防數據泄露、還具備安全監測的態勢感知功能,這些功能用戶注冊以后可以慢慢測試。
還有個比較好的功能,就是免費的漏洞掃描,這一點非常不錯,畢竟可以先免費掃描一下網站的漏洞,然后再針對漏洞進行修改,能夠有效的保護網站不被惡意入侵。
下面說一下GOODWAF這款云waf的主要使用方法,是如何實現5分鐘即可配置成功的。首先就是用戶注冊,需要手機號、驗證碼,然后是需要支付寶實名認證,這部還是比較簡單的。
注冊以后,添加域名,需要的是域名、ip、備案號等信息。
然后需要等待客服審核,如果著急也可以直接聊天框聯系客服給快速審核,審核通過以后,就可以進入管理后臺調試相關功能,但是一般后臺都默認把功能調試好了,用戶也不需要自己再去動什么,這一點還是挺好的。
上述是大體截了幾個防護功能的截圖,還有很多沒有截取,管理后臺主要方便用戶可以開關功能,設置白名單、黑名單等。但是一定要注意,添加完域名是需要去購買域名的地方解析的,不然waf是不生效的,你只添加域名是沒有防護效果的。
給大家看幾個測試比較好顯示的功能,比如源碼加密、js防護、元素變形等。
源代碼防護后變成亂碼
元素變形用戶名變成亂碼
GOODWAF免費云WAF還具備眾多其它防護功能:
傳統WAF功能:防御SQL注入、防XSS跨站攻擊、防web木馬、防webshell上傳、防盜鏈、關鍵字過濾等功能。
主動防御功能:如oday漏洞防護、掃描防護、溢出防護、網頁源碼加密、js保護等。
人機識別功能:如腳本攻擊識別、機器人識別、防自動化攻擊、防爬蟲、防撞庫、防暴力破解等。
數據風控功能:注冊防控、消息防控、登錄防控等功能。
態勢感知功能:攻擊溯源、數據顯示、LED大屏顯示、3D動態效果等功能。
申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!