宝塔又一款免费安全产品,免费web网站防火墙

217 阅读1分钟

堡塔云WAF

宝塔又一款免费安全产品,免费web网站防火墙

免费的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航

堡塔云WAF的特色功能

  1. 有免费版,完全免费使用
  2. 高自由度的自定义防护规则
  3. CC攻击拦截效果好
  4. 支持对单URL配置人机验证
  5. 缓存静态文件,减缓源站压力

攻击大屏

图片


自定义拦截规则

可以根据自身业务配置更灵活的拦截规则

image.png



CC防御效果

采用CPBurn模拟客户访问,总共共配置3台,726个IP 地址。

**TCPBurn IP段 **虚拟IP段虚拟机IP地址数**IP地址数 **
192.168.10.8888.22.11.x25450万
192.168.10.150150.22.11.x25450万
192.168.10.153153.22.11.x25450万

完整的测试过程 请点击查看: 测试视频

被攻击时的拦截情况: 图片

被攻击时的资源状况: 图片

源站业务服务器,被攻击时的资源状况: 图片

堡塔云WAF的安装方式

堡塔云WAF需要占用80、443、33060端口,建议使用单独服务器部署,已经安装了宝塔面板的机器不支持安装云WAF。

安装命令:

安装教程

堡塔云WAF服务器配置测试表

堡塔云WAF系统兼容表

URL=https://download.bt.cn/cloudwaf/scripts/install_cloudwaf.sh && if [ -f /usr/bin/curl ];then curl -sSO "$URL" ;else wget -O install_cloudwaf.sh "$URL";fi;bash install_cloudwaf.sh