攻击防护
Web应用攻击防护
内置多种防护策略,可选择进行SQL注入、XSS攻击、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、扫描防护等。
Web漏洞
Web服务器漏洞探测,Web服务器漏洞扫描(模拟攻击,判断缺陷,自动配置对应规则),及时发现漏洞隐患。
注入攻击防护
SQL注入防御、LDAP注入防御、命令注入防护(OS命令,webshell等)、XPath注入防御、Xml/Json注入防御。
访问控制
IP访问控制
支持对指定IP的加白和恶意IP的封禁。
URL访问控制
支持对URL进行黑白名单控制。
爬虫防护
基于源IP周期判断访问数,防护恶意访问。