ShareWAF是具备网页防篡改该功能的新一代WAF。
其网页防篡改基于文件缓存实现,下面就介绍一下该功能的使用方法及效果。
1、首先启动ShareWAF。
从后台添加一个用于测试的域名。
2、进入此域名的管理后台,开启缓存功能。
启用:缓存、缓存更新。
这里进行本地部署,用做功能显示。所以访问的是127ip。
当然,还要修改hosts,做本地解析:
接着说配置。
启用缓存时,可以设置要缓存的文件类型,比如jpg、png、html等等。
配置就OK了。
3、缓存生成
打开浏览器,访问要测试的域名。
这时,访问到的文件都已缓存到本地了。
文件位置在ShareWAF目录下的cache目录中,每个网站又会生成一个目录,用于存放其所属的文件。
小技巧:可以在部署ShareWAF时,直接将要缓存、防篡改的文件复制到此cache目录中。就可省去连网访问缓存的过程了。
4、验证效果
为了检验是否可正常使用缓存文件,可以断开网络,刷新页面。
由于本次测试ShareWAF架设在本地,即使断开网络的情况下,访问依然可以从ShareWAF中读取缓存文件。访问依然正常。
5、用途
ShareWAF这个缓存功能,有什么用?
有三大用途:
一、加快访问速度。
通常情况下部署WAF后,访客会先达到WAF,WAF再进行过滤、转发数据给原网站服务器,有不少的访问速度影响。使用缓存文件后,可以极大加快访问速度。
二、防篡改、高可用
将网站文件缓存到ShareWAF后,即使网站服务器出现问题,比如被意外入侵、被内鬼捣乱、甚至网站服务器宕机,都不会影响网站正常服务。
三、网站服务器。
用此方法,ShareWAF本身即可作为网站服务器,提供WEB服务。