tixture55’s diary

主にプログラミング関係の日記です。

WAF

WAFの機能とOPENSSLの脆弱性

WAFも調べてみると、種類があり、物によってできることに差異があったので、ざっくりまとめておく。 WAFの歴史 WAFは従来のレイヤー2,3を守るファイアウォールとは異なり、レイヤー7(アプリケーション層)を守るために作られた。2008年当初はブラックリ…

WAFとHyper-Vの構成とかSMB通信キャプチャとか

今回は、WAFとかHyper-Vとか学習した内容のごった煮です。関連は特にないです。 WAF製品の検証 WAFにもいろいろ種類があり、ベンダ・製品によって検知の方法が異なります。大別すると、下記2パターン。 シグネチャ検査 ルールとして定義されたものかどうか…