当前位置: 首页 > news >正文

Lucky中CorazaWAF的OWASP核心规则集功能

昨天晚上有小伙伴提出了:想要详细了解Lucky中的CorazaWAF功能。

这不就来了嘛!

正文开始

CorazaWAF介绍

根据网上查到的资料,CorazaWAF其实是一款用Go语言编写的、高性能的开源Web应用防火墙框架,其最重要的特性是完全兼容OWASP CRS规则集。

它是OWASP CRS的“运行引擎”:CRS提供的是检测攻击的规则(规则集),而Coraza则是加载并执行这些规则的程序(防火墙引擎)。

来自Lucky的CorazaWAF设置建议

在整个查询的过程中,首先肯定是进入到Lucky官网页面查询与CorazaWAF相关的信息:

https://lucky666.cn/docs/modules/coraza

最近飞牛的漏洞主要是路径穿越问题,那么根据在Lucky官网上看到的提示是:【如果只是用于防御路径穿越攻击,只需勾选901、930、949三条规则即可。】

设置完成之后可以自行测试一下:

详细可以到Lucky官网查询。

OWASP核心规则集是什么?

OWASP核心规则集是一套开源的、通用的Web应用攻击检测规则集,主要用于为Web应用提供针对常见攻击的基础防护。

下面的规则集请自行查询:

这里没有全部列出,可以在Lucky页面复制相应的conf文件名到AI查询。

但是在一开始,咱们并不是直接全选所有规则,而是在检测模式(只记录不阻断)下运行,观察日志,调整规则后再开启防护模式。

如果全选之后进行全阻断模式,可能会导致咱们无法访问部分功能,严重的话还需要重装系统。所以还是一点点进行调整,且谨慎操作哦!

--End--

自行部署NAS或者服务器之后,如果想要异地访问设备,那网络安全就不能忽视。毕竟目前没有一个系统能说完全没有bug,可能是因为系统的漏洞还没被发现或者是因为版本更新迭代得到及时修补。

目前互联网日益增长,网络安全是数字时代经济社会稳定运行和个人权益的基石,其人才难觅的技能缺口依然显著。如果你对网络安全感兴趣,可以考虑深入研究学习。

推荐阅读

从飞牛漏洞看本质:如何才能更加安全访问异地NAS?

来自Lucky页面的紧急提醒:公网动态解析访问飞牛的小伙伴请注意!

IPv6动态解析后,防火墙怎么设才安全?给新手的简明指南

如何在异地情况下安全访问NAS?真的不得不看……

http://www.jsqmd.com/news/339403/

相关文章:

  • 从“救火”到“预见”:汽车行业操作系统智能运维解决方案
  • WSL2:在 Windows 上获得一整套可托付的 Linux 工程环境
  • Claude Code(Windows)安装、配置与使用全流程总结
  • Nodejs毕设项目推荐-基于nodejs的半亩菜园线上预售系统的设计与实现【附源码+文档,调试定制服务】
  • 这几类运维难题,看阿里云操作系统控制台如何一站式破解
  • 【计算机毕业设计案例】基于nodejs的自习室座位预约系统的设计与实现(程序+文档+讲解+定制)
  • WPS 365推出“AI医药报告写作助手”,撰写效率提升超60%
  • Unity3D c# UnityWebRequest request = UnityWebRequest.Get(url); 报错
  • Git Bash 与 PowerShell:定位差异、使用场景与选择建议
  • 舆情监测技术实战:Infoseek字节探索破解传统监测痛点
  • # InfoQ 2025文化与方法趋势报告:AI加速、工程卓越与团队协作演变
  • # InfoQ 2025架构趋势报告:从LLM泛滥到社会技术架构的范式转变
  • AI基础设施平民化:创客匠人如何借力“通云哥“构建知识变现新系统
  • 【计算机毕业设计案例】基于nodejs的半亩菜园线上预售系统的设计与实现(程序+文档+讲解+定制)
  • Nodejs毕设项目推荐-基于Vue.js和Node.js线上美术馆网站平台【附源码+文档,调试定制服务】
  • 告别贸易商截流!直接和工厂老板谈采购更划算
  • 跟我学C++中级篇—线程局部存储的底层分析
  • # ️ 服务治理 - 服务拆分引发的问题和衍生物
  • # InfoQ架构师2025第二季深度报告:从Agent实践到工程师价值重构的全面观察
  • 【计算机毕业设计案例】基于Vue.js和Node.js线上美术馆网站平台(程序+文档+讲解+定制)
  • 宝塔面板后台突然显示“IO延迟非常高”
  • Nodejs毕设项目推荐-基于nodejs的自习室座位预约系统的设计与实现【附源码+文档,调试定制服务】
  • Flutter for OpenHarmony音乐播放器App实战24:我喜欢的音乐实现
  • # 【测试场景1】分布式事务解决方案:从历史演进到设计哲学
  • 《eBay鲲鹏系统实战:批量注册与自动化养号操作指南》
  • GB28181视频平台EasyGBS视频质量诊断操作指南:从部署到实操
  • python微信小程序二手旧物商城购物分享系统的设计与实现
  • 小微商业营销难题待解?看看AI时代驭影全员营销SOP,如何每日节省两小时
  • 收藏!小白/程序员入门大模型避坑指南,3个月从零基础逆袭大厂(亲测有效)
  • 遗传算法的静态二维栅格路径规划附Matlab代码