設置暴力破解防護
更新時間 2023-11-27 09:47:37
最近更新時間: 2023-11-27 09:47:37
分享文章
功能介紹支持配置暴力破解防護策略防范攻擊者通過撞庫盜取用戶的信息。
功能介紹
支持配置暴力破解防護策略,防范攻擊者通過暴力破解盜取用戶的信息。
暴力破解是什么?
暴力破解是指攻擊者通過腳本等方式實現原有的嘗試登錄流程,不斷重復嘗試登錄的一個過程,從理論上來看只要時間足夠,所有的賬號都有被暴力破解找到口令的可能,對普通用戶爆破可以造成個人的財產損失,對網站管理員的賬號爆破則可以危害公司資產。
暴力破解的防護原理
邊緣云WAF主要通過爆破行為監控來防護。
前提條件
- 已開通Web應用防火墻(邊緣云版)。
- 已新增域名并成功接入WAF,具體操作請見WAF接入。
- 開通套餐為基礎版及以上版本,支持暴力破解防護相關功能。
操作步驟
- 登錄Web應用防火墻(邊緣云版)控制臺,在左側導航欄中選擇【域名管理】—【域名列表】,單擊域名列表操作【安全防護】進入高級防護頁面;
- 進入【賬號安全防護】頁面;
- 進入新增暴力破解防護規則頁面。
暴力破解防護配置說明
| 配置項 | 說明 |
|---|---|
| 開關 | 可以選擇開啟或者關閉暴力破解防護策略 |
| 處理動作 | 設置觸發暴力破解策略的處理動作,可以選擇攔截或告警 |
| 登錄頁URL | 設置登錄頁面的URL |
| 登錄頁數據請求URL | 先單擊鍵盤F12或者抓包,點擊登錄按鈕,獲取登錄數據請求的url地址。(所獲地址與登錄頁面URL可能是同一個,但是一般情況下動靜態頁面是分離的,所以大概率是不同的頁面) |
| 登錄失敗跳轉URI | 設置登錄失敗后需要跳轉的URI |
| 觸發條件 | 在【防護統計頻率】內的【作用域】的請求數,請求次數超過【攔截閾值】次數,則執行【處理動作】,處理動作持續時間【攔截時間】。其中,作用域支持CI、IP+UA、IP (1)CI:客戶端ID,訂購擴展服務BOT管理后支持該作用域 (2)IP+UA:客戶端IP與客戶端UA (3)IP:客戶端IP |
| 白名單 | 針對誤攔設置白名單,可選粒度:IP、IPS、IPR等多個粒度,支持配置多條白名單規則,多個粒度為“且”的邏輯,多個范圍為“或”的關系 |