长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

长亭百川云

热门应用
查看更多
雷池 WAF 社区版
IP 威胁情报
网站安全监测
SSL 证书服务
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/952d39f311aa1c4c23f32968b7cd45a1.png
雷池 WAF 社区版
智能语义算法 · 开箱即用 · 高性能高可用性
应用介绍
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/ee8f2918e4d99d17f219cb46ec806fde.png
IP 威胁情报
IP 画像查询 · IP 库订阅 · 4 大应用场景
应用介绍
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/5f3debe40bd86b430564010c75b2cb41.png
网站安全监测
敏感词监控 · 篡改监控 · 恶意链接 · 挂马监控
应用介绍
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/4c6052bcaddaa7698c0257719b76cef2.png
SSL 证书服务
快速颁发 · 证书监控 · 极高性价比 · DV-OV-EV
应用介绍

热门讨论

查看更多

雷池 WAF 9.1.0 版本更新公告

头像

雷池 - 小小

更新于 2 小时前

更新方式

参考文档 更新雷池

更新内容

新增

  • 【商业版】安全态势大屏 查看文档
    • 可查看各类日志统计、趋势、分布,可查看实时事件流,支持应用级数据统计
    • 个人版可查看近 24h 日志统计、攻击防护趋势、实时事件流

优化

  • 基础统计、高级统计合并为流量分析模块
  • 优化添加应用时/配置统一认证时勾选 SSL 交互
  • 修复自定义规则偶现站点名称显示错误的问题
  • 修复频率限制偶现无法正常封禁的问题
  • 修复身份认证修改用户名时需要修改密码的问题
# 雷池 WAF
官方公告

2

3

雷池 WAF 主从同步高可用教程

头像

雷池 - 小小

更新于 6 小时前

雷池 WAF 高可用方案可以保障业务连续性,确保雷池的可用性。本教程介绍使用雷池的主从同步功能搭建一个高可用的 WAF 集群。

前提条件

  • 雷池 WAF 版本大于等于 7.0.0
  • 至少两台运行中的雷池 WAF 服务器
  • 每个雷池 WAF 都激活了专业版及以上授权且授权版本一致

适用场景

场景描述

考虑到企业级应用对安全防护的连续性要求,以及单点故障可能带来的业务中断风险,因此需要一个高可用的 WAF 防护方案。特别是在以下场景:

  • 金融、电商等对业务连续性要求高的行业
  • 需要 7*24 小时不间断防护的关键业务系统
  • 对安全防护有 SLA 承诺要求的场景
  • 需要跨地域部署的多数据中心架构

解决方案

IMG_1813.jpeg

通过主从配置同步自动将雷池的网站应用,引擎规则,黑白名单,人机验证等功能配置近实时同步到不同的从节点。具体实现方式和功能特性:

  • 主节点负责配置管理和规则下发
  • 从节点实时同步主节点配置
  • 当主节点发生故障时,从节点可以自动接管流量
  • 支持多从节点部署,提供更高的可用性保障
  • 配置变更自动同步,无需人工干预

方案优势

  1. 高可用性:通过主从架构和自动故障转移,确保 WAF 服务永不中断
  2. 配置一致性:所有节点保持配置同步,避免因配置不一致导致的安全漏洞
  3. 扩展性强:支持动态添加从节点,满足业务增长需求
  4. 维护便捷:集中式配置管理,降低运维复杂度
  5. 成本效益:相比传统双机热备方案,多节点部署提供更好的性价比
  6. 业务零中断:故障切换过程对业务完全透明,无需人工干预

开启配置同步

演示数据

本教程演示过程中使用的服务器信息说明:

  • 主服务器:172.28.222.122
  • 从服务器:172.28.222.123

主节点操作

  1. 获取同步开启命令
    • 登录 WAF 控制台 -> 通用设置 -> 配置同步,点击成为主节点
      image.png
  2. 修改通信地址
    • 默认获取当前访问控制台的地址作为后续从节点连接主节点时使用的通信地址
    • 为了通信的安全和稳定性如果获取的是公网地址,这里推荐改成内网地址
      image.png
  3. 复制同步命令
    • 复制这里显示的同步命令后续在从节点使用
      image.png

从节点操作

在从节点执行刚才的同步命令

等待主从同步

预计需要等待 1-2 分钟,此时主节点界面的显示效果为:
image.png
从节点界面的显示效果为:
image.png

确认配置同步情况

当最近同步时间更新到最近的一两分钟内之后就可以在从节点确认一下网站应用和各种防护配置的同步情况了。

前置负载均衡

在完成雷池 WAF 的主从配置之后,就可以通过在负载均衡让主从接收流量了。这里使用阿里云的 SLB 作为演示。阿里云负载均衡(Server Load Balancer,简称SLB)是对云上流量进行按需分发的服务。通过将流量分发到不同的后端服务来扩展应用系统的服务吞吐能力,消除单点故障并提升应用系统的可用性。阿里云新一代SLB产品家族包含应用型负载均衡ALB和网络型负载均衡NLB。本文以 NLB 为例进行说明。

创建服务器组

注意创建的时候后端协议必须选择 TCP,调度算法必须选择源IP哈希。为了简单起见这里选择开启全端口转发,其他配置看情况选择。
image.png

添加后端服务器

在这里选择部署了主从节点的雷池 WAF 服务器即可
image.png

创建监听

选择 TCP 协议,端口端视情况填写即可。为了方便演示这里还是选择打开全端口转发。
image.png

提交保存

确认刚才的信息选择提交
image.png

设置域名解析

将原有的域名解析的 A 记录删除,通过 CNAME 解析的方式将自有域名指向 NLB 实例域名。解析完成之后通过域名测试是否正常访问即可。
image.png

总结

通过以上配置,我们已经成功搭建了一个高可用的雷池 WAF 集群。该方案不仅能够提供持续的安全防护能力,还能在节点故障时实现自动切换,确保业务系统的稳定运行。在实际部署过程中,建议根据业务规模和需求选择合适的节点数量,并定期进行故障演练,验证高可用方案的可靠性。同时,也要注意做好监控和告警,及时发现并处理潜在问题,为业务系统提供更可靠的安全保障。

常见问题

问:SLB 方案还有别的选择吗?
答:不限制 SLB 方案,市面上常见的云厂商方案都可以选择,甚至简单实用 Nginx 来做也行。

问:为什么一直显示同步中?
答:同步中只是说明主从同步的模式正常运行中,并不代表数据同步完成状态,因此只有同步中和未同步两种状态。

问:从节点可以编辑配置吗?
答:不可以。从节点是只读状态,只能跟随主节点的配置。

问:从节点需要购买单独的授权吗?
答:是的,每个从节点都需要单独的授权。

问:最近同步时间一直没更新或者时间差距很大?
答:可以看看主从的 mgt 容器日志是否有明显错误,或者解绑后重新尝试同步。

问:主从可以同时接收流量吗?
答:可以。

问:主节点会有从节点的攻击日志、访问日志等统计数据吗?
答:考虑到日志同步体量等问题暂时不支持。

# 雷池 WAF
技术资料

1

2

雷池社区版 7.2.3 更新公告

头像

雷池 - 小小

更新于 3 天前

升级方式

[7.2.3] - 2024-11-14

新增:

  • 站点高级防护新增 CC 防护 -> 等候室。调整为 CC 防护(含 频率限制、等候室)、BOT 防护(含人机验证、动态防护)、身份认证
    7.2.0-1.png
    7.2.0-2.png
  • 自定义规则大幅优化
    • 现在可以在一条规则弹窗内添加 “AND” “OR” 两种条件了
    • 新增匹配条件 “网站”,可以直接匹配已添加的网站
    • 新增匹配条件 “URL 路径”,匹配不含 query 参数的路径部分
    • 新增匹配条件 “GET 参数”、“POST 参数”
    • “Header” 的匹配方式新增 “存在” “不存在”
    • “Header” 匹配时可以快速填入一些常用参数名
    • 匹配内容的提示会持续显示在输入框下方,方便配置时参照
  • 防护大屏支持生成分享链接,可自定义有效期
  • 新增 Swagger 接口文档,控制台访问地址为 /swagger/index.html

优化:

  • 支持通过直接覆盖指定路径的证书文件来更新 SSL 证书,默认每小时自动刷新一次
  • 修复主从配置同步功能从节点鉴权异常时自动解绑的问题
  • 修复社区版数据清理周期设置后不生效的问题
  • 修复站点访问日志特定情况下能看到其他站点日志的问题
  • 修复机器重启可能会导致 tengine 监听 unix socket 异常导致无法启动的问题
  • 修复频率限制功能切换时前端显示异常的问题
# 雷池 WAF
官方公告

0

12

建议升级postgres数据库版本

头像

time flies

更新于 10 小时前

最新版本9.2.7数据库版本不postgresql15.2,建议升级数据库版本到17,性能更好!

# 雷池 WAF

2

21

人机验证滑块方式,闲鱼有被人破解,建议增加升级

头像

huangye

更新于 2 天前

fe464149b931e00b37ed867105732c54.jpg

# 雷池 WAF

0

2

雷池 WAF 8.3.0 版本更新公告

头像

雷池 - 小小

更新于 4 个月前

更新方式

参考文档 更新雷池

更新内容

新增:

此版本涉及人机验证相关功能数据自动迁移,升级后不可降级,建议相关用户参阅数据迁移规则,酌情升级

  • 人机验证功能模块化
    • 个人版支持查看人机验证最新的 20 条日志
    • 支持应用级配置「针对特定条件启用人机验证」,支持人机验证自定义条件加白
  • 专业版/商业版新增雷池 AI 助手
  • 从节点支持查询防护大屏和生成防护报告

优化

  • 修复主从配置无法同步规则禁用状态的问题
  • 修复频率限制触发人机时样式错误的问题
# 雷池 WAF
官方公告

0

8

IP 威胁情报

查看更多

当前 IP

查看 IP 风险画像
地理信息
ISP
运营商
最后更新时间
-

长亭漏洞情报库

查看更多
FineReport 帆软报表前台远程代码执行漏洞
Gogs 远程命令执行漏洞
React Server Components 远程代码执行漏洞
东方通应用服务器 EJB 反序列化远程代码执行漏洞
泛微e-cology 前台SQL注入漏洞
用友 U8 Cloud pubsmsservlet 远程代码执行漏洞
Oracle E-Business Suite 远程代码执行漏洞
用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞
用友 U8 Cloud IPFxxFileService 任意文件上传漏洞
用友 U8 Cloud 文件上传绕过漏洞
雷池 WAF 社区版
智能语义算法 · 开箱即用 · 高性能高可用性
应用文档
IP 威胁情报
IP 画像查询 · IP 库订阅 · 4 大应用场景
应用文档
网站安全监测
敏感词监控 · 篡改监控 · 恶意链接 · 挂马监控
应用文档
SSL 证书服务
快速颁发 · 证书监控 · 极高性价比 · DV-OV-EV
应用文档

雷池 WAF 9.1.0 版本更新公告

头像

雷池 - 小小

更新于 2 小时前

更新方式

参考文档 更新雷池

更新内容

新增

  • 【商业版】安全态势大屏 查看文档
    • 可查看各类日志统计、趋势、分布,可查看实时事件流,支持应用级数据统计
    • 个人版可查看近 24h 日志统计、攻击防护趋势、实时事件流

优化

  • 基础统计、高级统计合并为流量分析模块
  • 优化添加应用时/配置统一认证时勾选 SSL 交互
  • 修复自定义规则偶现站点名称显示错误的问题
  • 修复频率限制偶现无法正常封禁的问题
  • 修复身份认证修改用户名时需要修改密码的问题
# 雷池 WAF
官方公告

2

3

雷池 WAF 主从同步高可用教程

头像

雷池 - 小小

更新于 6 小时前

雷池 WAF 高可用方案可以保障业务连续性,确保雷池的可用性。本教程介绍使用雷池的主从同步功能搭建一个高可用的 WAF 集群。

前提条件

  • 雷池 WAF 版本大于等于 7.0.0
  • 至少两台运行中的雷池 WAF 服务器
  • 每个雷池 WAF 都激活了专业版及以上授权且授权版本一致

适用场景

场景描述

考虑到企业级应用对安全防护的连续性要求,以及单点故障可能带来的业务中断风险,因此需要一个高可用的 WAF 防护方案。特别是在以下场景:

  • 金融、电商等对业务连续性要求高的行业
  • 需要 7*24 小时不间断防护的关键业务系统
  • 对安全防护有 SLA 承诺要求的场景
  • 需要跨地域部署的多数据中心架构

解决方案

IMG_1813.jpeg

通过主从配置同步自动将雷池的网站应用,引擎规则,黑白名单,人机验证等功能配置近实时同步到不同的从节点。具体实现方式和功能特性:

  • 主节点负责配置管理和规则下发
  • 从节点实时同步主节点配置
  • 当主节点发生故障时,从节点可以自动接管流量
  • 支持多从节点部署,提供更高的可用性保障
  • 配置变更自动同步,无需人工干预

方案优势

  1. 高可用性:通过主从架构和自动故障转移,确保 WAF 服务永不中断
  2. 配置一致性:所有节点保持配置同步,避免因配置不一致导致的安全漏洞
  3. 扩展性强:支持动态添加从节点,满足业务增长需求
  4. 维护便捷:集中式配置管理,降低运维复杂度
  5. 成本效益:相比传统双机热备方案,多节点部署提供更好的性价比
  6. 业务零中断:故障切换过程对业务完全透明,无需人工干预

开启配置同步

演示数据

本教程演示过程中使用的服务器信息说明:

  • 主服务器:172.28.222.122
  • 从服务器:172.28.222.123

主节点操作

  1. 获取同步开启命令
    • 登录 WAF 控制台 -> 通用设置 -> 配置同步,点击成为主节点
      image.png
  2. 修改通信地址
    • 默认获取当前访问控制台的地址作为后续从节点连接主节点时使用的通信地址
    • 为了通信的安全和稳定性如果获取的是公网地址,这里推荐改成内网地址
      image.png
  3. 复制同步命令
    • 复制这里显示的同步命令后续在从节点使用
      image.png

从节点操作

在从节点执行刚才的同步命令

等待主从同步

预计需要等待 1-2 分钟,此时主节点界面的显示效果为:
image.png
从节点界面的显示效果为:
image.png

确认配置同步情况

当最近同步时间更新到最近的一两分钟内之后就可以在从节点确认一下网站应用和各种防护配置的同步情况了。

前置负载均衡

在完成雷池 WAF 的主从配置之后,就可以通过在负载均衡让主从接收流量了。这里使用阿里云的 SLB 作为演示。阿里云负载均衡(Server Load Balancer,简称SLB)是对云上流量进行按需分发的服务。通过将流量分发到不同的后端服务来扩展应用系统的服务吞吐能力,消除单点故障并提升应用系统的可用性。阿里云新一代SLB产品家族包含应用型负载均衡ALB和网络型负载均衡NLB。本文以 NLB 为例进行说明。

创建服务器组

注意创建的时候后端协议必须选择 TCP,调度算法必须选择源IP哈希。为了简单起见这里选择开启全端口转发,其他配置看情况选择。
image.png

添加后端服务器

在这里选择部署了主从节点的雷池 WAF 服务器即可
image.png

创建监听

选择 TCP 协议,端口端视情况填写即可。为了方便演示这里还是选择打开全端口转发。
image.png

提交保存

确认刚才的信息选择提交
image.png

设置域名解析

将原有的域名解析的 A 记录删除,通过 CNAME 解析的方式将自有域名指向 NLB 实例域名。解析完成之后通过域名测试是否正常访问即可。
image.png

总结

通过以上配置,我们已经成功搭建了一个高可用的雷池 WAF 集群。该方案不仅能够提供持续的安全防护能力,还能在节点故障时实现自动切换,确保业务系统的稳定运行。在实际部署过程中,建议根据业务规模和需求选择合适的节点数量,并定期进行故障演练,验证高可用方案的可靠性。同时,也要注意做好监控和告警,及时发现并处理潜在问题,为业务系统提供更可靠的安全保障。

常见问题

问:SLB 方案还有别的选择吗?
答:不限制 SLB 方案,市面上常见的云厂商方案都可以选择,甚至简单实用 Nginx 来做也行。

问:为什么一直显示同步中?
答:同步中只是说明主从同步的模式正常运行中,并不代表数据同步完成状态,因此只有同步中和未同步两种状态。

问:从节点可以编辑配置吗?
答:不可以。从节点是只读状态,只能跟随主节点的配置。

问:从节点需要购买单独的授权吗?
答:是的,每个从节点都需要单独的授权。

问:最近同步时间一直没更新或者时间差距很大?
答:可以看看主从的 mgt 容器日志是否有明显错误,或者解绑后重新尝试同步。

问:主从可以同时接收流量吗?
答:可以。

问:主节点会有从节点的攻击日志、访问日志等统计数据吗?
答:考虑到日志同步体量等问题暂时不支持。

# 雷池 WAF
技术资料

1

2

雷池社区版 7.2.3 更新公告

头像

雷池 - 小小

更新于 3 天前

升级方式

[7.2.3] - 2024-11-14

新增:

  • 站点高级防护新增 CC 防护 -> 等候室。调整为 CC 防护(含 频率限制、等候室)、BOT 防护(含人机验证、动态防护)、身份认证
    7.2.0-1.png
    7.2.0-2.png
  • 自定义规则大幅优化
    • 现在可以在一条规则弹窗内添加 “AND” “OR” 两种条件了
    • 新增匹配条件 “网站”,可以直接匹配已添加的网站
    • 新增匹配条件 “URL 路径”,匹配不含 query 参数的路径部分
    • 新增匹配条件 “GET 参数”、“POST 参数”
    • “Header” 的匹配方式新增 “存在” “不存在”
    • “Header” 匹配时可以快速填入一些常用参数名
    • 匹配内容的提示会持续显示在输入框下方,方便配置时参照
  • 防护大屏支持生成分享链接,可自定义有效期
  • 新增 Swagger 接口文档,控制台访问地址为 /swagger/index.html

优化:

  • 支持通过直接覆盖指定路径的证书文件来更新 SSL 证书,默认每小时自动刷新一次
  • 修复主从配置同步功能从节点鉴权异常时自动解绑的问题
  • 修复社区版数据清理周期设置后不生效的问题
  • 修复站点访问日志特定情况下能看到其他站点日志的问题
  • 修复机器重启可能会导致 tengine 监听 unix socket 异常导致无法启动的问题
  • 修复频率限制功能切换时前端显示异常的问题
# 雷池 WAF
官方公告

0

12

建议升级postgres数据库版本

头像

time flies

更新于 10 小时前

最新版本9.2.7数据库版本不postgresql15.2,建议升级数据库版本到17,性能更好!

# 雷池 WAF

2

21

人机验证滑块方式,闲鱼有被人破解,建议增加升级

头像

huangye

更新于 2 天前

fe464149b931e00b37ed867105732c54.jpg

# 雷池 WAF

0

2

雷池 WAF 8.3.0 版本更新公告

头像

雷池 - 小小

更新于 4 个月前

更新方式

参考文档 更新雷池

更新内容

新增:

此版本涉及人机验证相关功能数据自动迁移,升级后不可降级,建议相关用户参阅数据迁移规则,酌情升级

  • 人机验证功能模块化
    • 个人版支持查看人机验证最新的 20 条日志
    • 支持应用级配置「针对特定条件启用人机验证」,支持人机验证自定义条件加白
  • 专业版/商业版新增雷池 AI 助手
  • 从节点支持查询防护大屏和生成防护报告

优化

  • 修复主从配置无法同步规则禁用状态的问题
  • 修复频率限制触发人机时样式错误的问题
# 雷池 WAF
官方公告

0

8

查看更多