如何进行挂标验证 添加完域名后,需进行域名验证 域名归属验证有两种方法,分别是【挂标验证】和【TXT验证】,任选一种方式进行验证即可。知道创宇提供了两种挂标样式,可复制代码至目标网站,挂标完成后可激活域名Read More →
如何查看网站是否正确安装了 SSL 证书 理论基础 SSL 证书用于在客户端和服务器之间建立安全的加密连接。当网站启用 SSL 证书时(通过 https:// 访问),数据传输过程中的加密和解密操作会消耗一定Read More →
CC防火墙功能最佳实践 一、功能描述 CC防火墙是知道创宇通过十余年防御经验的积累,综合多种用户业务场景,为用户制定的适用于多种应用场景的CC攻击防御工具。通过独有抗CC引擎,发挥大数据优势,10秒内阻断攻击IP。用户Read More →
CC防火墙拦截说明 知道创宇CC防火墙有基础引擎、高级防护等不同的防御级别和防御手段,不同的防御手段拦截效果有所差异。 一、拦截页面展示 1、基础引擎拦截:在网络层面进行拦截,在网络层面拦截后会出现连接超时、连Read More →
APP专用防CC功能拦截说明 APP专用防CC策略可通过获取的密钥对消息进行签名,由服务端进行验证通过后再予放行。 一、拦截页面展示 二、报表展示 APP专用防CC拦截情况可以在【抗D保】 – 【报表】- 【Read More →
APP专用防CC功能最佳实践 一、功能描述 由于原生APP和API的请求特点,在服务器端会看到大量高并发的相似特征请求,如浏览器特征User-Agent一致,客户端操作系统特征一致、请求URL高度相似(同一URL接口,不同URead More →
WAF 与入侵检测系统(IDS)集成的问题 WAF(Web 应用防火墙)与入侵检测系统(IDS)的集成是构建多层次网络安全防御体系的重要手段,但在实际落地中需解决一系列技术、协同及管理问题。以下从集成意义、核心问题及解决方案三方面展开分析: Read More →
WAF 应对恶意机器人流量攻击的问题 恶意机器人流量攻击是 Web 应用面临的常见威胁之一,这类攻击通过自动化程序(机器人)模拟人类行为,实施爬虫、DDoS、凭证填充、垃圾注册等恶意操作,可能导致数据泄露、服务瘫痪、业务欺诈Read More →
WAF 频繁误报正常业务请求的原因 WAF(Web 应用防火墙)频繁误报正常业务请求,通常是由于其检测规则与实际业务场景不匹配、配置不当或对正常业务特征识别不足导致的。具体原因可从以下几个层面分析: 一、规则层面:检测规则设计不合Read More →
如何降低 DDoS 攻击风险 降低 DDoS 攻击风险可从网络配置、安全设备部署、流量监控等多方面入手,具体方法如下 使用流量清洗服务 :通过将网络流量重定向到清洗中心,分析并过滤掉恶意流量。其实时性和准确性高,能快速Read More →