Java 应用防火墙 jWAF

码农软件 · 软件分类 · Web框架 · 2019-03-25 12:57:32

软件介绍

应用程序不应该依赖外部组件进行运行时保护,而应该具备自我保护的能力,也即建立应用运行时环境保护机制。

jWAF是一款基于JAVA的软WAF(Web application firewall),与应用集成在一起,用以提升web应用自身的攻击防护能力,目前1.0.1版本支持以下功能

限额管理

用户可针对以下资源进行限制

  • max sessions 最大会话数;

  • max users 最大用户数;

  • max same url open per session 单位时间内对同一URL的请求次数;如10/5s表示在5s内可以对同一个url请求10次;

  • max exceptions per url 单个URL的最大异常次数;

攻击防护

  • 支持sql注入攻击防护;

  • 支持xss攻击防护;

  • 支持点击劫持攻击防护;

  • 支持输入校验例外定义,基于参数名或者url;

软件特色

  • 递进式告警

    当用户的不当操作触发系统动作时,jWAF采用递进式告警,第1次封禁IP5分钟,第2次10分钟,第3次30分钟,超过3次封禁IP2小时;

应用范围

  • 流量限速功能可应用于短信通道以敏感防护,防止恶意用户频繁请求后台业务刷光短信额度;

  • 异常保护功能可以保护出现问题的url,避免恶意用户频繁请求异常url拖垮整个web应用;

  • 攻击防护功能可实现自定义的全局输入校验;

交流QQ群

218446754

本文地址:https://codercto.com/soft/d/2119.html

Go语言实战

Go语言实战

威廉·肯尼迪 (William Kennedy)、布赖恩·克特森 (Brian Ketelsen)、埃里克·圣马丁 (Erik St.Martin) / 李兆海 / 人民邮电出版社 / 2017-3-1 / CNY 59.00

Go语言结合了底层系统语言的能力以及现代语言的高级特性,旨在降低构建简单、可靠、高效软件的门槛。本书向读者提供一个专注、全面且符合语言习惯的视角。Go语言实战同时关注语言的规范和实现,涉及的内容包括语法、类型系统、并发、管道、测试,以及其他一些主题。一起来看看 《Go语言实战》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具