waf主要功能是用於流控,包括ua+ip策略的流控和ip流控兩種,目前沒有開發單獨針對ua的流控。
流控可以真正應用級別或針對url的模糊匹配級別。
老的waf流控使用的是spark,只能配置週期為10s、30s、60s的監控,攔截不夠及時,新的waf流控使用flink開發,可以做到秒級的監控和攔截。
配置準實時流控沒有高階流控及時,如果有高階別的流控配置可以不用配置準實時流控。
waf有配置防黃牛策略,比如乙個使用者訪問單個介面的比例占該使用者訪問應用下所有介面的比例超過0.8%就進行攔截。
waf也可以配置防爬,如果乙個使用者或ip的訪問比較均勻,可能就是指令碼執行的介面訪問,可以進行攔截。
waf作用還是有限,只能用於流控,如果是ddos攻擊就不是waf層面可以解決的問題了,比如有cdn的話,就可以通過運營商cdn進行流量清洗。這樣經過cdn之後到應用伺服器的請求就比較正常了。
Git使用場景 命令使用場景
通過個人使用git時候的遇到的使用場景,熟悉了解相關命令,也記錄一下場景的使用方法。所有場景均在ubuntu16.04 linux 作業系統下,其他作業系統有差異的地方自行查閱相關資料。安裝git sudo apt get install git設定及檢視git配置 user.name和user.e...
mongodb 使用場景和不使用場景
1.mongodb介紹 mongodb 名稱來自 humongous 是乙個可擴充套件的高效能,開源,模式自由,面向文件的資料庫。它使用c 編寫。mongodb特點 a.面向集合的儲存 適合儲存物件及json形式的資料。b.動態查詢 mongo支援豐富的查詢表達方式,查詢指令使用json形式的標記,...
mongodb 使用場景和不使用場景
mongodb 使用場景和不使用場景 2012 09 26 10 30 18 分類 linux 1.mongodb介紹 mongodb 名稱來自 humongous 是乙個可擴充套件的高效能,開源,模式自由,面向文件的資料庫。它使用c 編寫。mongodb特點 a.面向集合的儲存 適合儲存物件及js...