术语词典

WAF

也称为 Web 应用防火墙 , Web Application Firewall

应用层 firewall,在恶意 Web 请求到达服务器之前对其进行过滤。

WAF (Web Application Firewall) 读取 HTTP 请求内容,并拦截针对 Web 应用的攻击特征,如 SQL injection、XSS 或管理路径探测。

与仅检查地址和端口的常规网络防火墙不同,WAF 能够理解应用层的内容。因此它是对网络防火墙的补充,而不是替代。

部署注意:所有 WAF 都存在一定的误拦截率。建议在仅日志记录模式下运行一段时间,以排查误拦截真实业务的规则,然后再开启拦截。

组: 网络 & 安全