·¢²¼Ê±¼ä£º2011-05-30
WebGuard£¨ÒÔϼò³ÆWG£©Êǹ«º£²Ê´¬¡¤6600ÍøÂçÍÆ³öµÄ»ùÓÚ¶àºË+ASIC¼Ü¹¹µÄ¸ßÐÔÄÜ¡¢¸ß¿É¿¿WebÓ¦Ó÷À»¤Íø¹Ø£¬Ïà¶ÔÓÚÒµ½ç³£¼ûµÄWeb·À»ðǽ²úÆ·£¬WG¾ßÓÐÒÔÏÂÌØÉ«¹¦ÄÜ£º
1¡¢¼¯³É·À²¡¶¾Íø¹Ø
ÖйúÍøÕ¾¹¥»÷¶àΪ×Ô¶¯»¯¹¥»÷£¬¶ÔÓÚÕâÖÖ¹¥»÷£¬ÍùÍùÉæ¼°Ä¾Âí²¡¶¾£¬¿¨×¡²¡¶¾£¬¾Í¿¨×¡ÁË×Ô¶¯»¯¹¥»÷¡£²»ÉÙWeb·À»ðǽΪIPS¸Ä×°¶øÀ´£¬Ò²ºÅ³ÆÊ¶±ð²¡¶¾£»Ö÷ÒªÔÀíÊÇÌØÕ÷Æ¥Å䣬ֻ¼ì²éÎļþÍ·²¿£¬²»¼ì²éÎļþÄÚÈÝ£¬¶øWG¶ÔÎļþÄÚÈݽøÐв¡¶¾É¨Ã裬ͬʱ¶ÔHTTP·ÃÎʽøÐÐÄÚÈÝʶ±ð¡£WGÈ«Ãæ¸²¸ÇICSAÈÏÖ¤±ê×¼Wildlist£¬¾ß±¸×¨Òµ·À²¡¶¾¹¦ÄÜ¡£
2¡¢ÍøÒ³Êºó»Ö¸´¹¦ÄÜ
Ðí¶à¹úÄÚ¿Í»§£¬½ÓÊÜÍøÒ³·À´Û¸ÄÈí¼þµÄÀíÄî£¬ÖØÊÓÍøÕ¾±»´Û¸ÄºóµÄ»Ö¸´¡£Ï£ÍûWG¼æ¾ßÊÂǰ·ÀÓùºÍʺó»Ö¸´¹¦ÄÜ£¬Òò´ËWGÖм¯³ÉÁ˾²Ì¬ÍøÒ³Êºó»Ö¸´¹¦ÄÜ¡£
3¡¢“ÁãÅäÖÔ³õ´ÎÔËÐС¢Ò»Õ¾Ê½·À»¤
Ŀǰ£¬Êг¡ÉÏ´ó¶àÊý³§É̲ÉÓð×Ãûµ¥¹¤×÷·½Ê½£¬Ê¹ÓÃʱÐèÒªÕë¶Ôÿ¸öÒ³ÃæµÄHTTP¸÷×ֶνøÐÐÅäÖã»¶Ô¿Í»§¼¼ÊõˮƽҪÇó¸ß£¬·ñÔòÎÞ·¨·¢»Ó³ö²úÆ·¹¦Ð§¡£
WGÕë¶Ô¹úÄÚ³£¼ûµÄ¹¥»÷£¬Ô¤ÖÃÁ˹¥»÷·ÀÓù²ßÂÔ£»É豸ÉÏÏߣ¬ÎÞÐèÅäÖü´¿É·ÀÓù¾ø´ó¶àÊý¹¥»÷£»Í¬Ê±Ò²Ìṩ°×Ãûµ¥¹¦ÄÜ£¬¹©¸ß¼¶¿Í»§Ê¹Óá£
4¡¢¹Ø¼ü×Ö¹ýÂË¡¢ºÚ°×Ãûµ¥¹¦ÄÜ
·ÀÖ¹ÍøÕ¾ÂÛ̳±»ÉÏ´«·Ç·¨·´¶¯ÑÔÂÛ£¬»òÍøÒ³±»´Û¸ÄΪ·Ç·¨ÑÔÂÛ£¬Ö§³Ö¹Ø¼ü×Ö¹ýÂË¡£Í¬Ê±WGϵÁÐÄܽ«È·ÈÏΪ¹¥»÷µÄÔ´IP×Ô¶¯¼ÓÈëºÚÃûµ¥£¬²¢ÇÒÌṩ×Ô¶¯½â½ûʱ¼ä£¬²»ÐèÒªÈκÎÈ˹¤µÄ²Ù×÷¡£
5¡¢ÐéÄâWAFÓë·Ö¼¶¹ÜÀí
µ¥Ò»WAFÉ豸֧³Ö¶à¸öÍøÕ¾¹ÜÀíÔ±·Ö±ðÅäÖùÜÀí·À»¤²ßÂÔ£¬²¢Ìṩ¶ÀÁ¢µÄ¹¥»÷ʼþ±¨¾¯¡¢·ÖÎöÈÕÖ¾Ó뱨±í¡£´Ë¹¦Äܷdz£ÊʺϾßÓÐÒ»¶¨ÊýÄ¿web ·þÎñÆ÷ȺµÄÆóҵʹÓ㬷½±ãÍøÂçÔËÓª¹ÜÀí£¬¼õÇáÉ豸¹ÜÀíÔ±µÄ¹¤×÷Á¿£¬½â¾öÖÚ¶àÍøÕ¾Ëù´øÀ´µÄ²ßÂÔά»¤Óë¹ÜÀíµÄÎÊÌâ¡£
6¡¢Webshell¼ì²â¡¢¹ýÂËÓ뱨¾¯
WGÄÜÓÐЧ½øÐÐwebshellµÄ¼ì²â¡¢¹ýÂËÓëÕì²â¡¢¼à¿Ø£¬Ä¿Ç°ÄÜÓÐЧ·ÀÓù4000¶àÖÖwebshell£¬¼´Ê¹ÔÚÍøÕ¾ÒѾ±»Ö²ÈëwebshellµÄÇé¿öÏÂÒ²ÄÜͨ¹ýÕì²â¹ýÂËwebshellÇëÇó²Ù×÷ÌØÕ÷ºÍ¹¥»÷ÌØÕ÷À´×è¶ÏºÚ¿ÍµÄ¸÷ÖÖ·Ç·¨²Ù×÷ºÍ¹¥»÷ÐÐΪ£¬´ïµ½±£»¤web·þÎñÆ÷µÄÄ¿µÄ¡£
7¡¢²¿ÊðÁé»î¡¢¼òµ¥
´¿Í¸Ã÷ÔÚÏß²¿Ê𣬼´²å¼´Óã¬×Ô¶¯Éý¼¶£¬ÎÞÐè¸ü¸ÄÍøÂçºÍwebϵͳ¼Ü¹¹£»Ö§³Ö͸Ã÷·´Ïò´úÀíģʽ£¬Ö§³Ö·ÖÎö¶à·WebÁ÷Á¿£¬ÊÊÓ¦²»Í¬ÇøÓòµÄweb·þÎñÆ÷µÄ¼à¿Ø£¬Òþ²Øweb·þÎñÆ÷Õ¾µã£¬Ìṩ°²È«ÐÔ¡£
