用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
开源技术
›
开源技术
›
盘货 2024 十大免费/开源 WAF
盘货 2024 十大免费/开源 WAF
我可以不吃啊
论坛元老
|
2024-11-28 17:43:45
|
显示全部楼层
|
阅读模式
楼主
主题
1937
|
帖子
1937
|
积分
5811
WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。区别于传统防火墙,WAF 工作在应用层,对基于 HTTP/HTTPS 协议的 Web 系统有着更好的防护效果,使其免于受到黑客的攻击。
近几年经济增速开始放缓,科技企业的成本意识有所增强,安全付出更加理性,这使得国内的开源安全项目得到了一定发展,从 github waf 相关 topic 的生动度来看,排名靠前的国产项目超过了外洋项目。
在互联网上公开能找到资料的 WAF 项目少说也有几千个,但此中绝大部分偏实验 Demo 的性质,工程性不足,缺少摆设案例,没有履历过大规模流量的验证,实际能称得上产品的项目不到百分之一。翻阅了大量资料,对这几十款 WAF 产品进行实际摆设测试后,我选取了此中十个具有代表意义的项目,下文将逐一进行介绍。
评价 WAF 的常用指标
作为网站管理员,应该怎样选择一款得当本身的 WAF,以下是几个最常关注的指标
防护效果
:重要是两个维度,能不能防住攻击,会不会影响平凡用户
技术先进性
:防护引擎的技术竞争力,是否具备对抗高级攻击的能力
项目质量
:本文将以功能完备性、开源代码质量、文档完备性等角度作为评价依据
社区承认度
:反映了项目在用户社区中的声誉和影响力,本文将以 GitHub Star 数作为评价依据
社区生动度
:是潜力的体现,生动度越高发展越快,本文将以社区用户的参与度和作者维护项目的积极性作为评价依据
项目清单
先来看综合评分表
[table][tr]项目名称
开发
者综合评分[/tr][tr][td]ModSecurity[/td][td]SpiderLabs[/td][td]
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
我可以不吃啊
论坛元老
这个人很懒什么都没写!
楼主热帖
如何编写一个高效的Testbench? ...
HeadPose Estimation头部姿态估计头部 ...
微信小程序
【笔者感悟】笔者的学习心得【七】 ...
Python输出指定时间间隔内的日期 ...
Python 将 docx 转为 PDF
HBuilder X 连接苹果手机(IOS)详细教程 ...
接口测试测什么?这篇文章告诉你 ...
CVE-2015-5254漏洞复现
【必知必会的MySQL知识】①初探MySQL ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
Mysql
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表