定承資訊 AI 客服 可詢問代理品牌、產品資訊與技術文件
怎麼稱呼您?

可以先留下稱呼,之後同一個瀏覽器再開啟時,我會記得您。

AI 回答僅供參考,仍建議搭配官方資料與實際需求確認。
線上諮詢

KBARASF0010-Web Anti-Defacement防護

適用產品:Array ASF

Web Anti-Defacement

此功能是網路防竄改,可以防止未經許可去竄改官網內容

進入ASF > Application Defense > WAF Defense > Web Anti-Defacement > Web Anti-Defacement功能打開

防護的行動可以設定Recover或Deny

在Resource Path之處選擇Add

vwa

輸入自定義的Resource Name > 輸入要防護的URL Path > Confirm

Ex:Web Server的https://IP/dvwa.login.php這個路徑我要做防竄改防護

添加完畢後需要手動訪問一次指定的路徑

Ex:https://dvwa.reliable-poc.com:4443/dvwa/login.php

當我訪問一次防護的目標網址指定路徑之後,下方URL Status之處有自動帶入網頁資訊並且URL Status顯示Normal代表ASF已記錄了該網址的快取,此時防護就生效了

測試階段

網頁伺服器中我將防護的login.php改變原本的結構內容

我將原本紅框處的login_logo.png改掉

我變更成Hack_logo.png,這樣使我受保護的URL與原本的結構不一致

直接連線real server查看更改後的狀況

可以看到我後端伺服器已經被更改了

此時我連線查看我ASF的代理網站,觀察兩者的行為

畫面依舊顯示原本的網頁快取內容

ASF Log也明確記錄了網頁受到攻擊,並且執行動作是Recovery還原快取狀態

此時回到WAF Profile中的Web Anti-Defacement > URL Status,會發現狀態變更成了Defaced,快取狀態受損需要重新進行學習,可排除問題後重新照上述步驟設定記憶新快取

Web Anti-Defacement的網頁防竄改功能無法防護動態交互類型的網頁,建議防護的內容偏向靜態的官網固定內容

#當防護生效後,我下方圖片中的網頁雖然不會受到竄改,但我登入頁面本身就是動態交互的網頁類型,因此此時WAF Profile防護生效後,快取與現有的快取不一致就會導致無法登入,因此務必注意防護的內容偏向靜態的官網固定內容

如果當此防護生效,要把移除還原的快取狀態,需要再回到Web Anti-Defacement > URL Status > 選取Clear Cache,這樣就不會卡在之前的快取了

2920 (14) 4920 (14) 6920 (14) Array AG (12) Array ASF (11) Backup (8) everRun (26) ftServer (17) Neverfail (14) Penguin Solutions (10) Stratus (19) Stratus everRun (13) Stratus ftServer (12) VATES (30) Windows (11) Windows Server (9) XCP-ng (34) XOA (25) XOProxy (10) XOSTOR (8) 定承資訊 (12) 故障排除 (8) 業務持續營運 (8) 災難復原 (9) 系統管理 (10) 虛擬化平台 (13) 虛擬化管理 (11) 高可用性 (38)