惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

美团技术团队
Blog — PlanetScale
Blog — PlanetScale
阮一峰的网络日志
阮一峰的网络日志
M
MIT News - Artificial intelligence
月光博客
月光博客
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
U
Unit 42
博客园_首页
WordPress大学
WordPress大学
H
Hackread – Cybersecurity News, Data Breaches, AI and More
J
Java Code Geeks
F
Fortinet All Blogs
腾讯CDC
罗磊的独立博客
IT之家
IT之家
I
InfoQ
V
V2EX
博客园 - 叶小钗
A
About on SuperTechFans
Y
Y Combinator Blog
C
Check Point Blog
量子位
Martin Fowler
Martin Fowler
Vercel News
Vercel News

信息安全

10086 短信详单能查到记录,手机上没记录的情况,大家有遇到过没 - V2EX UU 远程求助, UU 远程在不知情情况下被控制! - V2EX 服务器被人放了门罗币的挖矿程序,有无佬遇到过 - V2EX pve7 被曝发现可能存在某种 0 day rce 漏洞 - V2EX 我的网站被入侵了,损失了几千块 - V2EX 防止中转站偷毒的自用方法,仅限 Mac - V2EX 开源项目 gin-vue-admin 借用 npm 分发恶意遥测代码 - V2EX 用 Socket 保护 DeekSeep Harness 的安装和执行过程 - V2EX 家里进鬼了,用 codex 中转站发现被注入一段窃取 ssh、apikey 的脚本! - V2EX 想装 antigravity 结果执行了木马程序 - V2EX 图片助手(ImageAssistant) 批量图片下载器, 未使用情况下也会占用大量 cpu, 疑似挖矿木马 - V2EX passkey 到底什么作用? - V2EX 新的 fastjson 漏洞 打开知乎专栏为什么会打开我的麦克风? “坚持密码正确也无法解锁”与“加解密的技术”讨论 阿里云被人暴力破解了 申请广电卡遇到疑似信息泄露 或 狸猫换太子的套路 为啥有网站可以检测出姓名与手机号实名信息不一致 [apifox 投毒]都在 ai 写文章吗? CVE-2026-46242 (Bad Epoll) 可在浏览器沙盒及安卓触发的提权漏洞 好心提醒,最近有个漏洞比较严重,建议大家关注下 [原创]关于 Linux 终端安全监控 对 curl 下载脚本一定要万分小心,早上下载 claude 差点翻车 一个 reCAPTCHA 把我骗到重装系统,分享出来给大家提个醒 哪吒监控严重漏洞 CVE-2026-53519 windows 汽水音乐下载踩坑: Google 搜索结果 前几个都是假站 已中招 🤦‍♂️ 微软帐号频繁有奇怪的二步登录请求 如果服务器都被黑进去了,还能保证配置文件的安全吗 分享 5-6 月份 CISA,CISSP 考试心得 又是 npm 包投毒...桌面莫名其妙多了个文件...
经过飞牛事件,求分享具有一定安全性的 Web / WAF 方案
Nectar1899 · 2026-02-06 · via 信息安全

最近看到飞牛事件,开始认真审视自己对外发布服务的安全性,想向大家请教一些相对成熟、可落地的 Web / WAF 方案。

当前现状

  • 通过 Lucky 作为反向代理对外发布应用
  • 对外暴露面较小,主要是自建服务( NAS / Web 等)

期望能力

  1. 支持 SSL 证书自动申请与续期( ACME / Let’s Encrypt ,有尝试过 NPM 或者 cerd ,家庭缺少部分端口,似乎不太好用,也可以大佬分享下)
  2. 具备 可用的 WAF 规则集
  3. 偏向 自建 / 私有化部署 / 开源

已完成的测试

雷池( SafeLine )

  • 整体体验不错,拦截能力和规则集都比较成熟
  • 但日志、分析等关键能力基本在 Pro 版本
  • 对个人 / 自建环境来说 pro 成本偏高,最终放弃

南墙( OpenWAF )

  • 能用,部署和使用相对轻量
  • 可控性略弱 ,毕竟不是专业的从业人员。
  • 日常防护可以,但整体不够“顺手”

想请教大家

  • 是否有更合适的 Web / WAF 方案推荐?
  • 是否有实际长期运行的经验分享(误报率、维护成本、性能等)?
  • 如果是「反向代理 + WAF + 自动证书」这一套,大家目前都怎么组合?

感谢分享 🙏