攻击数据预览
首页概览汇总了今日请求数、恶意请求数,实时统计攻击数据情况,以及防护状态。
真正开源免费可商用的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则和可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航
堡塔云WAF | Nginx防火墙 | |
优缺点对比 | 优点:任何环境都可以使用(不依赖宝塔面板) 拓展性强(丰富的自定义规则) 防护能力(硬件越强防护越好) 缺点:对于Nginx防火墙,云WAF需要独立重新部署 技术要求比使用宝塔面板高些 | 优点:宝塔面板用户开箱即用 无需额外配置 可快速开启网站防护 缺点:依赖服务器硬件配置 和网站服务器占用资源 |
CC防御效果 | 动态CC防御,拦得住误拦少 | 占用网站服务器性能拦截效果较弱 |
CC防御设置 | 动态CC一键开启无需配置自动拦截 | 根据网站访问量逐步调试后得到较优防御规则 |
部署方式 | 通过反代接入,需要一台独立服务器 | 通过宝塔面板安装自动接入 |
需要独立服务器 | 需要 | 不需要 |
兼容性 | 能反代的都可以防御 | 依赖宝塔面板运行 |
入侵网站拦截 | 支持 | 支持 |
规则命中计数 | 支持 | 不支持 |
单站流量展示 | 支持 | 不支持 |
自动接入网站 | 不支持 | 支持 |
拦截日志 | 非常详细 | 详细 |
黑白名单 | 支持 | 支持 |
地区限制 | 支持 | 支持 |
按规则进行人机验证 | 支持 | 不支持 |
付费方式 | 免费使用,按需付费 | 购买专业版、企业版或者单独购买插件 |
如何选择 | CC防御效果更好,规则自定义能力更强,能方便的接入在Linux、Windows下部署的网站应用,有非常详细的拦截日志提供给运维人员溯源攻击,更合适企业作为应用入口使用。需要一台独立的服务器来部署,需要一定成本。 | 依赖于宝塔面板,无需任何配置就能接入到宝塔面板内已有和新创建的网站,使用非常方便,能安装宝塔面板就用Nginx防火墙插件。CC防护效果较弱,因为和网站服务器抢占资源,可能会出现被大量攻击一瞬间打死的情况。 |
配置选择 |
web攻击防护:CC攻击、SQL注入、xss攻击、恶意文件上传、远程命令执行、文件包含、恶意扫描拦截。 web恶意代码防护: 防止网站挂马、后门上传拦截。 web应用框架及组件漏洞防护: struts2,discuz,dedecms,phpcms,fckeditor、WordPress等等。 Web应用合规: 敏感信息泄露防护、网站盗链保护。
立即安装首页概览汇总了今日请求数、恶意请求数,实时统计攻击数据情况,以及防护状态。
在实际业务中我们的业务通常是有区域性的,如遇到不是目标区域的大量恶意访问可以通过此功能来限制访问区域
记录恶意攻击的拦截时间,攻击的网站对象以及攻击的RUI地址,还有攻击IP及归属地和攻击类型。
WAF的主要功能包括Web请求的过滤、Web应用程序的访问控制、反漏洞攻击、日志记录和报告分析等。在现代互联网环境中,Web应用程序已成为攻击者攻击的主要目标,因此Web应用防火墙已成为企业和组织保护网络安全的重要措施之一。
基础CC防御,高频访问拦截,当IP匹配拦截规则时将临时拉黑此IP。
检测恶意SQL语句、XSS语法,防止数据库因SQL注入导致的恶意篡改、删库、数据泄露,防止网页被恶意篡改、用户信息泄露、权限窃取。
有效防止sql注入/xss/一句话木马等常见渗透攻击
堡塔云WAF,让风险看得见拦得住,安全防护更简单,操作更简便
免费版本提供基础防护功能,真正开源且支持商业使用无诉讼顾虑,具备基础防御功能,适合个人博客,小规模网站类型,访问量比较少的网站使用,不限制网站防护数量,同时也可以设置单站点防御规则。
在实际环境中我们有一些特殊的接口需要设置不同的访问频率来防护,如登录接口每分钟只能访问10次,搜索接口每分钟只能访问5次,这些是可以进行单独设置的。
堡塔云WAF是私有化部署方式,在自己的服务器上搭建WAF服务,安全性高,可控性强,企业可以根据自身的需求特点和安全要求来配置服务器,从而保障数据的安全性。
可视化操作方式,通过添加网站的方式接入WAF防御服务,一键开启防御。有效拦截sql注入、xss、一句话木马、防采集等常见渗透攻击,为您的业务网站保驾护航。
堡塔云WAF提供简单便捷的网站安全防护,需要一台独立的服务器来安装使用。
一键创建添加防护网站,填写回源IP,既可开启网站安全防护。
自动防护漏洞,通过多重防护规则以及智能CC防护,防止被渗透攻击,为您的网站保驾护航。
我们通过不同的特性组合,让不同需求的用户选择合适的方案,满足不同的需求
注意:已经安装了宝塔面板的机器,不要再安装云WAF,在宝塔面板上安装使用Nginx防火墙即可。
堡塔云WAF需要一台独立服务器安装部署。
安装完成后推荐使用Chrome、火狐、edge浏览器,国产浏览器(极速模式)访问登录系统
联系客服
高新技术企业编号GR201944000059 | 粤B2-20201398 | 粤ICP备34337642号 | 粤公网安备44190002003211号
Copyright © 2025 宝塔面板 | 让运维安全高效(www.77kv.cn)广东堡塔安全技术有限公司 © 版权所有宝塔官网正在使用宝塔Linux面板维护管理并由 尊云云服务器 提供支持