×

各位兄弟们,请问防火墙怎么防护黑客对https的网页攻击?请

李金龙一诺昕 1275

{{ttag.title}}
各位兄弟们,请问防火墙怎么防护黑客对https的网页攻击?请给个例子并解释一下

解决该疑问,预计可以帮助到 18052 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

小魚兒 发表于 2023-4-24 14:13
  
部署防火墙,启用WAF防护就行,HTTPS就是做了加密,导入下证书解密防护就可以了
SXFA 发表于 2023-4-24 15:19
  
有个拦截设置的地方吧,记着有个,还可以加独立网址
汤汤啊 发表于 2023-4-24 20:31
  
AF从6.3版本开始支持https网站的防护,操作步骤如下:

1、开启SSL解密多功能序列号

2、导入服务器证书,配置SSL解密(必须开启)

3、配置WEB应用防护策略
配置路径:

①以标准版本AF8.0.26-8.0.69版本操作路径示例:

可在【策略】-【解密】-【服务器证书】中导入证书后,配置解密策略

可在【对象】-【安全策略模版】-【WEB应用防护】中配置对应端口的防护模版

然后在【策略】-【安全策略】-【安全防护策略】里面新增【业务防护策略】,在【防御】-【增强功能】选择【对应模版】,然后点击确定

②以标准版本AF7.4-8.0.23版本操作路径示例:

可在【系统】-【系统配置】-【通用配置】-【序列号】查看是否开启解密序列号

可在【策略】-【解密】-【服务器证书】中导入证书后,配置解密策略

可在【对象】-【安全策略模版】-【WEB应用防护】中配置对应端口的防护模版

然后在【策略】-【安全策略】-【安全防护策略】里面新增【业务防护策略】,在【防御】-【增强功能】选择【对应模版】,点击确定

③以标准版本AF7.3及之前版本操作路径示例:

可在【系统】-【系统配置】-【序列号】查看是否开启解密序列号

可在【解密】-【服务器证书】中导入证书,在【解密】中配置解密策略

可在【服务器保护】-【WEB应用防护】中配置对应端口的防护策略
15082161216 发表于 2023-4-25 08:23
  
楼上说得很清楚,按照他的配置就行了
吃饭要用券 发表于 2023-4-25 10:06
  
可以通过SSL代理技术来防护黑客对HTTPS的网页攻击。下面以中间人攻击为例,给出一些解释:

中间人攻击是黑客通过欺骗用户,使其认为自己正在与目标网站通信,但实际上是与黑客进行通信。黑客可以通过中间人攻击来窃取用户的敏感信息,例如登录名、密码、信用卡号等。

在HTTPS协议中,用户和服务器之间的通信是加密的,因此黑客无法直接获取用户的敏感信息。但是,黑客可以通过欺骗用户,使其认为自己正在与目标网站通信,从而在用户和服务器之间插入自己的代理服务器。代理服务器与用户和服务器之间的通信是解密的,因此黑客可以在代理服务器上窃取用户的敏感信息。

深信服防火墙可以通过SSL代理技术防护中间人攻击。具体来说,防火墙可以在用户和服务器之间插入自己的代理服务器,与用户和服务器之间进行加密通信。防火墙可以对用户和服务器之间的加密通信进行解密和检查,以确保通信安全。防火墙还可以对代理服务器进行认证和授权,以防止黑客在代理服务器上进行恶意操作。

总之,通过SSL代理技术,深信服防火墙可以有效地防护中间人攻击和其他针对HTTPS的网页攻击,保护用户的敏感信息安全。
骑着蜗牛上高速 发表于 2023-4-25 15:34
  
配置安全防护策略业务防护策略web应用防护, 然后在解密模块里边配置一下业务系统的解密策略,需要将https证书上传到AF
天堂之龙 发表于 2023-4-27 10:43
  
每天学习一点,每天进步一点。
震撼客户100年 发表于 2023-4-27 11:00
  
如果说经常被挂码或者被篡改   旧版本防火墙还有个网页防篡改可以用下   edr的防勒索也能起到一定效果

等我来答:

换一批

发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
【 社区to talk】
技术笔记
干货满满
每日一问
信服课堂视频
新版本体验
GIF动图学习
技术咨询
功能体验
2023技术争霸赛专题
产品连连看
安装部署配置
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
排障那些事
SDP百科
深信服技术支持平台
POC测试案例
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
142
63

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

0
1
0

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人