news 2026/4/23 17:11:56

Lucky中CorazaWAF的OWASP核心规则集功能

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Lucky中CorazaWAF的OWASP核心规则集功能

昨天晚上有小伙伴提出了:想要详细了解Lucky中的CorazaWAF功能。

这不就来了嘛!

正文开始

CorazaWAF介绍

根据网上查到的资料,CorazaWAF其实是一款用Go语言编写的、高性能的开源Web应用防火墙框架,其最重要的特性是完全兼容OWASP CRS规则集。

它是OWASP CRS的“运行引擎”:CRS提供的是检测攻击的规则(规则集),而Coraza则是加载并执行这些规则的程序(防火墙引擎)。

来自Lucky的CorazaWAF设置建议

在整个查询的过程中,首先肯定是进入到Lucky官网页面查询与CorazaWAF相关的信息:

https://lucky666.cn/docs/modules/coraza

最近飞牛的漏洞主要是路径穿越问题,那么根据在Lucky官网上看到的提示是:【如果只是用于防御路径穿越攻击,只需勾选901、930、949三条规则即可。】

设置完成之后可以自行测试一下:

详细可以到Lucky官网查询。

OWASP核心规则集是什么?

OWASP核心规则集是一套开源的、通用的Web应用攻击检测规则集,主要用于为Web应用提供针对常见攻击的基础防护。

下面的规则集请自行查询:

这里没有全部列出,可以在Lucky页面复制相应的conf文件名到AI查询。

但是在一开始,咱们并不是直接全选所有规则,而是在检测模式(只记录不阻断)下运行,观察日志,调整规则后再开启防护模式。

如果全选之后进行全阻断模式,可能会导致咱们无法访问部分功能,严重的话还需要重装系统。所以还是一点点进行调整,且谨慎操作哦!

--End--

自行部署NAS或者服务器之后,如果想要异地访问设备,那网络安全就不能忽视。毕竟目前没有一个系统能说完全没有bug,可能是因为系统的漏洞还没被发现或者是因为版本更新迭代得到及时修补。

目前互联网日益增长,网络安全是数字时代经济社会稳定运行和个人权益的基石,其人才难觅的技能缺口依然显著。如果你对网络安全感兴趣,可以考虑深入研究学习。

推荐阅读

从飞牛漏洞看本质:如何才能更加安全访问异地NAS?

来自Lucky页面的紧急提醒:公网动态解析访问飞牛的小伙伴请注意!

IPv6动态解析后,防火墙怎么设才安全?给新手的简明指南

如何在异地情况下安全访问NAS?真的不得不看……

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 14:44:02

sql语言之对字段进行增加,删除,重命名

sql语言对字段进行增加,用到alter语句 语法是 alter table 表名 add column 新字段名 类型 alter table table_tom add column "color" int 删除字段 语法是 alter table 表名 drop column 要删除的字段 alter table table_tom drop column "…

作者头像 李华
网站建设 2026/4/23 16:11:40

特殊符号大全指南:复制、输入法与 HTML 代码

本文转载自:968T 工具箱,原文链接:https://968t.com/articles/special-symbols-guide/ 在数字时代,文字不仅仅是汉字和字母。从货币符号(如 、€)到数学运算符号(如 ∑、∞)&#x…

作者头像 李华
网站建设 2026/4/23 12:57:15

【课程设计/毕业设计】基于nodejs的自习室座位预约系统的设计与实现【附源码、数据库、万字文档】

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/4/23 14:49:05

计算机Nodejs毕设实战-基于nodejs的半亩菜园线上预售系统的设计与实现【完整源码+LW+部署说明+演示视频,全bao一条龙等】

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/4/23 12:38:13

nodejs毕设选题推荐:基于Vue.js和Node.js线上美术馆网站平台【附源码、mysql、文档、调试+代码讲解+全bao等】

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华