適用產品:Array ASF
Web Anti-Defacement
此功能是網路防竄改,可以防止未經許可去竄改官網內容
進入ASF > Application Defense > WAF Defense > Web Anti-Defacement > Web Anti-Defacement功能打開
防護的行動可以設定Recover或Deny

在Resource Path之處選擇Add
vwa

輸入自定義的Resource Name > 輸入要防護的URL Path > Confirm
Ex:Web Server的https://IP/dvwa.login.php這個路徑我要做防竄改防護

添加完畢後需要手動訪問一次指定的路徑

Ex:https://dvwa.reliable-poc.com:4443/dvwa/login.php

當我訪問一次防護的目標網址指定路徑之後,下方URL Status之處有自動帶入網頁資訊並且URL Status顯示Normal代表ASF已記錄了該網址的快取,此時防護就生效了

測試階段
網頁伺服器中我將防護的login.php改變原本的結構內容
我將原本紅框處的login_logo.png改掉

我變更成Hack_logo.png,這樣使我受保護的URL與原本的結構不一致

直接連線real server查看更改後的狀況
可以看到我後端伺服器已經被更改了

此時我連線查看我ASF的代理網站,觀察兩者的行為
畫面依舊顯示原本的網頁快取內容

ASF Log也明確記錄了網頁受到攻擊,並且執行動作是Recovery還原快取狀態

此時回到WAF Profile中的Web Anti-Defacement > URL Status,會發現狀態變更成了Defaced,快取狀態受損需要重新進行學習,可排除問題後重新照上述步驟設定記憶新快取

Web Anti-Defacement的網頁防竄改功能無法防護動態交互類型的網頁,建議防護的內容偏向靜態的官網固定內容
#當防護生效後,我下方圖片中的網頁雖然不會受到竄改,但我登入頁面本身就是動態交互的網頁類型,因此此時WAF Profile防護生效後,快取與現有的快取不一致就會導致無法登入,因此務必注意防護的內容偏向靜態的官網固定內容

如果當此防護生效,要把移除還原的快取狀態,需要再回到Web Anti-Defacement > URL Status > 選取Clear Cache,這樣就不會卡在之前的快取了

