长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

长亭百川云

热门应用
查看更多
雷池 WAF 社区版
IP 威胁情报
网站安全监测
SSL 证书服务
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/952d39f311aa1c4c23f32968b7cd45a1.png
雷池 WAF 社区版
智能语义算法 · 开箱即用 · 高性能高可用性
应用介绍
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/ee8f2918e4d99d17f219cb46ec806fde.png
IP 威胁情报
IP 画像查询 · IP 库订阅 · 4 大应用场景
应用介绍
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/5f3debe40bd86b430564010c75b2cb41.png
网站安全监测
敏感词监控 · 篡改监控 · 恶意链接 · 挂马监控
应用介绍
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/4c6052bcaddaa7698c0257719b76cef2.png
SSL 证书服务
快速颁发 · 证书监控 · 极高性价比 · DV-OV-EV
应用介绍

热门讨论

查看更多

雷池 WAF 9.2.3 版本更新公告

头像

牧夏

更新于 1 天前

更新方式

参考文档 更新雷池

更新内容

优化

  • 修复给控制台添加代理后,系统日志 IP 为代理 IP 而非真实源 IP 的问题
    • 手动更新时,需要在 .env 文件中新增配置项 MGT_PROXY=0
  • 修复自定义 IP 组不显示更新时间的问题
  • 修复自定义拦截页面【应用维护-466】编辑后无法保存的问题
  • 修复删除绑定自定义规则的站点后,编辑此自定义规则报错的问题
# 雷池 WAF
官方公告

0

3

【需求建议】-希望雷池增加抓包功能

头像

风中芥子

更新于 1 小时前

希望雷池能在界面上新增抓包功能
因为在雷池机器上去用tcpdump抓包,常见的https比如TLS_ECDHE加解密算法,都有随机数,只能实时抓包才能解密,用tcpdump抓包导出来看,就解密不了了。

很多次,客户某个ip访问故障,某个ip访问客户,或者访问某个url故障,某个url可以,单纯看访问日志,经常只能拿好的跟坏的去对比,有时候看是http版本不一样,有时候找半天不知道啥原因

希望雷池可以像很多waf一样,可以设置匹配规则,比如ip,端口,时间,抓包,抓出来后直接在雷池web界面显示出,点每个数据包,可以详细显示请求头,响应头等等。雷池有ssl私钥证书,做这个是有天然条件的。

# 雷池 WAF

0

1

雷池 WAF 8.3.0 版本更新公告

头像

雷池 - 小小

管理员

更新于 3 天前

更新方式

参考文档 更新雷池

更新内容

新增:

此版本涉及人机验证相关功能数据自动迁移,升级后不可降级,建议相关用户参阅数据迁移规则,酌情升级

  • 人机验证功能模块化
    • 个人版支持查看人机验证最新的 20 条日志
    • 支持应用级配置「针对特定条件启用人机验证」,支持人机验证自定义条件加白
  • 专业版/商业版新增雷池 AI 助手
  • 从节点支持查询防护大屏和生成防护报告

优化

  • 修复主从配置无法同步规则禁用状态的问题
  • 修复频率限制触发人机时样式错误的问题
# 雷池 WAF
官方公告

0

8

雷池规则广场:EdgeOne回源 IP 网段

头像

ㅤ

更新于 1 天前

规则地址

规则库说明

EdgeOne回源 IP 网段

# 雷池 WAF

0

1

希望社区版本支持arm

头像

秋

更新于 5 小时前

希望社区版本支持arm

# 雷池 WAF

5

6

[需求建议]-雷池防篡改新增内容排除

头像

风中芥子

更新于 2 天前

原因,很多网站的部分字段是动态变化的,比如有csrf token字段,是个隐藏字段并不停变化的,用防篡改会导致不可用。

在防篡改设备的管理后台,为需要保护的URL配置内容排除正则表达式规则
配置成功后,防篡改设备在计算网页哈希前,会先“擦除”由规则匹配到的动态部分。这样,无论CSRF Token如何变化,设备计算出的都是静态核心内容的哈希值,从而不会产生误报。

# 雷池 WAF

1

1

IP 威胁情报

查看更多

当前 IP

查看 IP 风险画像
地理信息
ISP
运营商
最后更新时间
-

长亭漏洞情报库

查看更多
Smartbi 远程代码执行漏洞
1Panel 远程命令执行漏洞
用友 U8 Cloud 文件上传漏洞
Microsoft SharePoint 远程代码执行漏洞
VMware ESXi、Workstation、Fusion VMCI 整数下溢漏洞
VMware ESXi、Workstation、Fusion PVSCSI 堆溢出漏洞
VMware ESXi、Workstation、Fusion vSockets 信息泄露漏洞
VMware ESXi、Workstation、Fusion VMXNET3 整数溢出漏洞
契约锁-电子签章系统 pdfverifier 远程代码执行漏洞
泛微e-cology 前台SQL注入漏洞
雷池 WAF 社区版
智能语义算法 · 开箱即用 · 高性能高可用性
应用文档
IP 威胁情报
IP 画像查询 · IP 库订阅 · 4 大应用场景
应用文档
网站安全监测
敏感词监控 · 篡改监控 · 恶意链接 · 挂马监控
应用文档
SSL 证书服务
快速颁发 · 证书监控 · 极高性价比 · DV-OV-EV
应用文档

雷池 WAF 9.2.3 版本更新公告

头像

牧夏

更新于 1 天前

更新方式

参考文档 更新雷池

更新内容

优化

  • 修复给控制台添加代理后,系统日志 IP 为代理 IP 而非真实源 IP 的问题
    • 手动更新时,需要在 .env 文件中新增配置项 MGT_PROXY=0
  • 修复自定义 IP 组不显示更新时间的问题
  • 修复自定义拦截页面【应用维护-466】编辑后无法保存的问题
  • 修复删除绑定自定义规则的站点后,编辑此自定义规则报错的问题
# 雷池 WAF
官方公告

0

3

【需求建议】-希望雷池增加抓包功能

头像

风中芥子

更新于 1 小时前

希望雷池能在界面上新增抓包功能
因为在雷池机器上去用tcpdump抓包,常见的https比如TLS_ECDHE加解密算法,都有随机数,只能实时抓包才能解密,用tcpdump抓包导出来看,就解密不了了。

很多次,客户某个ip访问故障,某个ip访问客户,或者访问某个url故障,某个url可以,单纯看访问日志,经常只能拿好的跟坏的去对比,有时候看是http版本不一样,有时候找半天不知道啥原因

希望雷池可以像很多waf一样,可以设置匹配规则,比如ip,端口,时间,抓包,抓出来后直接在雷池web界面显示出,点每个数据包,可以详细显示请求头,响应头等等。雷池有ssl私钥证书,做这个是有天然条件的。

# 雷池 WAF

0

1

雷池 WAF 8.3.0 版本更新公告

头像

雷池 - 小小

管理员

更新于 3 天前

更新方式

参考文档 更新雷池

更新内容

新增:

此版本涉及人机验证相关功能数据自动迁移,升级后不可降级,建议相关用户参阅数据迁移规则,酌情升级

  • 人机验证功能模块化
    • 个人版支持查看人机验证最新的 20 条日志
    • 支持应用级配置「针对特定条件启用人机验证」,支持人机验证自定义条件加白
  • 专业版/商业版新增雷池 AI 助手
  • 从节点支持查询防护大屏和生成防护报告

优化

  • 修复主从配置无法同步规则禁用状态的问题
  • 修复频率限制触发人机时样式错误的问题
# 雷池 WAF
官方公告

0

8

雷池规则广场:EdgeOne回源 IP 网段

头像

ㅤ

更新于 1 天前

规则地址

规则库说明

EdgeOne回源 IP 网段

# 雷池 WAF

0

1

希望社区版本支持arm

头像

秋

更新于 5 小时前

希望社区版本支持arm

# 雷池 WAF

5

6

[需求建议]-雷池防篡改新增内容排除

头像

风中芥子

更新于 2 天前

原因,很多网站的部分字段是动态变化的,比如有csrf token字段,是个隐藏字段并不停变化的,用防篡改会导致不可用。

在防篡改设备的管理后台,为需要保护的URL配置内容排除正则表达式规则
配置成功后,防篡改设备在计算网页哈希前,会先“擦除”由规则匹配到的动态部分。这样,无论CSRF Token如何变化,设备计算出的都是静态核心内容的哈希值,从而不会产生误报。

# 雷池 WAF

1

1

查看更多