iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

導入CDN防護大作戰 系列

接觸CDN產品近10年,同時擁有甲方以及乙方導入防護的經驗,導入的產業包含交通運輸、金融、科技等領域。
對於導入時甲方不同部門間的大亂鬥,以及乙方話都只講一半的壞習慣,希望能透過這次的分享,讓還在苦海深淵中的甲乙方工程師脫離。

參賽天數 25 天 | 共 25 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文
DAY 21

【Day21】Web應用程序防火墻-防護機制與策略說明

接下來介紹Web應用程序防火墻,就是大家一般簡稱的WAF。 Akamai的WAF防護也是以辨識請求行為是否有滿足威脅的特徵,例如HTTP協議違規、SQL Inj...

2025-10-04 ‧ 由 資安大叔 分享
DAY 22

【Day22】機器人爬蟲防護-防護機制與策略說明

終於來到最後一個關卡機器人爬蟲防護,先來定義什麼是機器人。 機器人(bot)是一種被程式設計完成特定任務的軟體應用程式,任務可能包含搜尋網路的內容、與網頁互動、...

2025-10-05 ‧ 由 資安大叔 分享
DAY 23

【Day23】上線前防護機制的調整

經過長達幾天防護機制說明及討論,Jerry提出了幾個問題 CDN 串了這麼多機制,檔的東西都不太一樣,到底要怎麼設定呢? 防護機制上還是有不少限制,還要...

2025-10-06 ‧ 由 資安大叔 分享
DAY 24

【Day24】上線前的救命仙丹~~監控告警設定

隨著準備工作到了一個階段,顧問開始要跟Jerry講關於告警設定的事。 顧問問了Jerry一個問題,你覺得監控要做哪些事情?目的為何? Jerry回答,不就是PI...

2025-10-07 ‧ 由 資安大叔 分享
DAY 25

【Day25】上線慘況實錄1 - 一出場就陣亡

經過了幾個月的前置作業,終於迎來了正式上線的日子。 Jerry規畫著服務上線的順序,首先是DNS服務,再來靜態物件比較多的官網,最後就是跟交易以及金流有關的網站...

2025-10-08 ‧ 由 資安大叔 分享