长亭免费开放 WAF 黑 IP 情报源
2023-7-17 12:15:9 Author: mp.weixin.qq.com(查看原文) 阅读量:13 收藏

今天是长亭雷池 WAF 社区版满 3 个月~

主页https://waf-ce.chaitin.cn/

今天是长亭雷池 WAF 社区版发布满 3 个月的大喜日子,截至目前:

  • 累计安装 7500+

  • GitHub Star 2400+

  • 每天处理请求 5, 000, 000, 000+

对雷池 WAF 社区版感兴趣的大哥们,欢迎访问下方链接(送人 Star,手有余香)

https://github.com/chaitin/safeline

或者扫描下方二维码加入 WAF 技术讨论群

在过去的几年,各种大小重保活动期间,总会看到甲方的安全工程师们会拉一个群,用于共享攻击源 IP,这些 IP 也是重保防护能力的重要支撑。

     威胁情报对于 Web 攻击防护的作用毋庸置疑,可以精准识别 Bot、C2、VPN、僵尸网络,对于防 0Day 攻击、防自动化攻击、降低误报漏报等方面都有着非常不错的效果。

安装雷池社区版后,若选择 “加入 IP 情报共享计划”,雷池将定时自动聚合攻击 IP 数据(只有攻击 IP,不涉及任何敏感信息)发送到长亭百川云平台。

     长亭百川云平台收到来自五湖四海的社区版兄弟们共享的 IP 情报,使用算法进行汇总和优选,生成雷池社区黑 IP 库,最终再回馈给社区。

使用方式

1.在 “通用配置” 页面选择 “加入 IP 情报共享计划”

2.IP 组页面中将会出现 “长亭社区恶意 IP 情报”

3.在 “黑白名单” 页面增加黑名单规则,条件设置为对应的 IP 组

4.坐等 IP 情报拦截


文章来源: https://mp.weixin.qq.com/s?__biz=MzIzOTE1ODczMg==&mid=2247497147&idx=2&sn=3d5698b13356c9efe4483f956af44a38&chksm=e92ce118de5b680e7d4192a7d022fcbd93fdb30021c444298bddc231371e99b3d4518a8cc344&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh