本文目录:
- 1、极御云安全的抗D云WAF靠谱吗?
- 2、腾讯云waf 设置分享
- 3、请简要介绍下各家云的优劣势,包括阿里云,腾讯云,亚马逊云,华为云
- 4、什么叫高防服务器?价格一般多少
极御云安全的抗D云WAF靠谱吗?
极御的抗D云WAF是经过公安部信息安全认证了的,而且获的了国际CSA云安全认证,国内拥有这个资质认证的云安全公司不超过5家。
腾讯云waf 设置分享
应等保(国家组织)要求,需要对公司网站以及主机安全 加强防护,故购买WAF
照着文档 一般是没什么大问题的
下面是配置时候遇到的几个问题
1.域名配置里如果 ssl证书寄托在 腾讯云,直接 证书 选项下拉勾选 对应的证书即可
2.本地测试
修改本地解析
访问自己的网站
不出意外 会出现(可以多找几个小伙伴帮忙测试)
3. dns 修改
如果没有购买 cdn 是需要另外自己 加解析的 和腾讯操作文档里的一样
如果有cdn 加速, 只需要修改 cdn 主源站里的源站地址即可:
4.说一下 waf 附带的功能:
AI 引擎模式: 开启拦截即可, 具体作用自己搜一下即可
自定义策略:本人设置的 是禁止公网 访问网站的后台 路径
CC防护设置:(没什么可说的,照着设置就好)
防篡改:这个有点坑,只能防护html 文件,也就是说如果公司首页是动态网页就 使用不了这个功能, 但是可以添加其他一些html文件
防信息泄露: 这个是 针对 银行卡和身份证 的,开启即可
5. 攻击详情
正式完成以后,会发现 公司根域名被扫描 还是不少的 。
下面就是当时本地测试时候 的攻击
后续的攻击真的不算少,乱七八糟一大堆攻击
请简要介绍下各家云的优劣势,包括阿里云,腾讯云,亚马逊云,华为云
国内外公有云厂商有很多,就目前中国国内来讲也是好多家,我重点讲一个几个比较大的厂商,AWS是世界级超级云厂商,从技术及解决方案来讲,AWS可以给出一个综合的、完善的解决方案,不好就他家的操作界面比较不友好,上手相对比较难了,而国内云厂商这一点是非常好的,但是国内云厂商在技术层面没有AWS做得好,不管从基础设施到上层的软件技术暂时没办法比较,不过像阿里在中小企业做得比较好,因为一套套针对中小企业的完善解决方案且操作起来比较简单容易,不像AWS要求技术人员必需具备一定技术功底及整合方案能力,还有像腾讯他家在游戏和视频行业做比较完善与突出,但是整体解决方案没有AWS好,毕竟欠缺功能太多了,需加把劲追赶。
什么叫高防服务器?价格一般多少
“高防”,顾名思义,就犹如网络上加了类似像盾牌一样很高的防御,相当于一个网盾,主要是指IDC领域的IDC机房或者线路有防御DDOS攻击的能力。
高防服务器主要是比普通服务器多了防御服务,一般都是在机房出口架设了专门的硬件防火墙设备以及流量清洗牵引设备等,用来防御常见的CC攻击,DDOS,SYN攻击。就目前的标准衡量,高防服务器是指能独立防御100G以上的服务器。大部分IDC机房出口都没有达到这个带宽容量,或者没有这个级别防御设备的,就称之为普通IDC机房了。
高防服务器属于IDC的服务器产品的一种,根据各个IDC机房的环境不同,有的提供有硬防,有的使用软防。简单来说,就是能够帮助网站拒绝服务攻击,并且定时扫描现有的网络主节点,查找可能存在的安全漏洞的服务器类型,包括WAF(Web Application Firewall)防御,都可定义为高防服务器。
至于价格要看你所需要的配置而定,我们用的是普通配置 五百一个月的,需要告诉你是哪一家吗?
本文来源:https://www.yuntue.com/post/73596.html | 云服务器网,转载请注明出处!