189 8069 5689

F5-ASM-AdvWAF-dataguard(四)

1,data guard干啥的
这玩意儿就是在http response时候,假如含有信用卡、us社保卡、信息之类的,asm会做相应保护;
假如是block模式,那么response会直接block
假如是transparent模式,那么F5会用星号覆盖那串号码

创新互联服务项目包括南海网站建设、南海网站制作、南海网页制作以及南海网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,南海网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到南海省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!

2,直接上demo
正常请求
F5-ASM-AdvWAF-data guard (四)
F5-ASM-AdvWAF-data guard (四)
F5配置
F5-ASM-AdvWAF-data guard (四)
重复登陆操作,直接block
F5-ASM-AdvWAF-data guard (四)
看日志
F5-ASM-AdvWAF-data guard (四)

3,将asm策略改成transparent
F5-ASM-AdvWAF-data guard (四)
发现信用卡那一栏变成星号了
F5-ASM-AdvWAF-data guard (四)

F5-ASM-AdvWAF-data guard (四)
坑爹地方:没有说在block时候,把信用卡用星号覆盖的策略。

4,假如你只想掩盖前面几位,
那么在custom patterns那里设置
如我们这个demo是16位卡号
填5,15位时候只剩下一位,测试过程中发现我填6位时候是只剩下4位
总结:没有继续测试了,具体算法我也不知道怎么算的,知道的大神可以给我留言


分享题目:F5-ASM-AdvWAF-dataguard(四)
文章来源:http://cdxtjz.cn/article/jphdhc.html

其他资讯