🛡
虚拟主机

每个面向互联网流量的网站都是攻击机器人的不断目标,无论其大小如何。网络应用防火墙(WAF)是不可协商的保护层——cPGuard WAF 是 AsiaGB 在每台服务器上运行的,以自动保护客户网站。

cPGuard WAF 在 ModSecurity 引擎上运行,配备了商业 Malware.Expert 规则集,包含 750+ 规则,这些规则是根据超过 100,000 个域的实际流量分析构建的——比免费规则集的准确度要高得多。

什么是 WAF 及其工作原理?

网络应用防火墙位于互联网和你的网络应用之间,检查每个 HTTP/HTTPS 请求并将其与规则集进行比较。如果请求匹配攻击模式,WAF 会在到达你的 PHP 代码或数据库之前将其丢弃。

与只能看到 IP 地址和端口的网络防火墙不同,WAF 在第 7 层(应用层)工作,并读取请求内容——检测查询参数中的 SQL 注入或表单字段中的恶意 JavaScript。

cPGuard WAF 由全球可信的开源 WAF 引擎 ModSecurity 驱动,结合由实际流量分析构建的 Malware.Expert 商业规则。这比通用免费规则集提供更好的检测效果。

cPGuard WAF 阻止的攻击类型

CMS 特定规则集

CMS涵盖的规则
WordPressXML-RPC 滥用、wp-login 暴力破解、REST API 攻击、插件漏洞利用模式
Joomla管理员登录暴力破解、组件漏洞利用、通过 Joomla 参数的 SQL 注入
DrupalDrupalgeddon 模式、节点注入、模块漏洞利用

自动云端规则更新

cPGuard WAF 在出现新漏洞或攻击模式时自动从云端更新规则。OPSShield 将更新推送到所有服务器,无需重启网络服务器或任何管理员操作——意味着你的服务器在等待供应商补丁之前就能受到新漏洞利用的保护。

带宽加成:cPGuard WAF 还通过在恶意机器人和爬虫到达应用层之前阻止它们来减少 CPU 和带宽,从而释放资源用于真实流量。

通过应用门户查看 WAF 日志并进行管理

管理员可以在 cPGuard 应用门户中查看所有 WAF 活动:阻止的请求及其规则 ID、源 IP 和国家/地区、目标 URL 和有效负载,以及实时攻击时间线。单个网站所有者也可以通过 DirectAdmin 插件查看其自己域的日志,而无需服务器管理员访问权限。

白名单误报

有时 WAF 可能阻止合法请求(误报),这在接受特殊格式输入(如表单字段中的 HTML)的应用中很常见。cPGuard 支持细粒度白名单:为域或 URL 白名单特定规则、白名单受信任的 IP 地址(如办公室)或打开/关闭单个规则集。

常见问题

cPGuard WAF 是什么?

cPGuard WAF(网络应用防火墙)是位于互联网和你的网站之间的过滤层。它检查每个传入的 HTTP 请求,并在到达你的 PHP 代码或数据库之前阻止与攻击模式匹配的请求。它在 ModSecurity 引擎上运行,使用 Malware.Expert 商业规则。

WAF 与普通防火墙有什么不同?

普通防火墙在网络层运行,阻止 IP 和端口。WAF 在应用层(第 7 层)运行,读取 HTTP 请求内容并基于攻击模式进行阻止——例如查询参数中的 SQL 注入或 URL 中的 XSS 脚本。

cPGuard WAF 自动更新规则吗?

是的——cPGuard WAF 规则在出现新威胁时自动从云端更新,无需重启网络服务器或任何手动操作。

WAF 会影响网站速度吗?

影响最小。ModSecurity 与网络服务器进程内运行;每个请求检查仅需几毫秒,并且不会增加额外往返,因为它不是单独的反向代理。

WAF 如果阻止了我的合法网站流量怎么办?

这是误报。检查应用门户中的 WAF 日志以识别触发的规则,然后为受影响的域白名单该规则。如果你需要帮助识别规则,请联系支持。

AsiaGB 虚拟主机在每个计划中都包含 cPGuard WAF

AsiaGB 在每台服务器上安装 cPGuard WAF。你的网站自动受到 SQL 注入、XSS 和其他网络攻击的保护——SSD 存储每年仅需 500 泰铢。

查看虚拟主机套餐

查看泰国虚拟主机全部套餐 →