- Pasang WAF dalam mode monitoring/preview mode/alert mode/semacamnya ini perlu juga untuk melihat traffic mana saja yang legitimate mana saja yang ada potensi attack/malicious requests.
- Liat traffic spike.
- Lakukan pruning pada request untuk menghindari false positif.
- Pruning pada permintaan (request pruning) adalah salah satu teknik yang dapat digunakan untuk mengurangi atau menghindari false positives dalam penggunaan Web Application Firewall (WAF). Tujuannya adalah untuk memastikan bahwa WAF Anda hanya memblokir atau memeriksa permintaan yang benar-benar mencurigakan atau berpotensi berbahaya, sehingga mengurangi risiko memblokir lalu lintas sah. Berikut adalah beberapa cara untuk melaksanakan pruning request: White-listing URL dan Parameter: Identifikasi URL dan parameter yang merupakan lalu lintas sah dan aman untuk aplikasi Anda. Pastikan untuk mengecualikan permintaan terhadap URL dan parameter ini dari pemeriksaan WAF.
- Rule Customization: Sesuaikan aturan WAF Anda agar lebih sesuai dengan aplikasi Anda. Anda dapat menonaktifkan atau mengubah aturan yang sering menghasilkan false positives. Ini memungkinkan Anda memeriksa dan menyesuaikan aturan yang kurang akurat.
- Parameter Validation: Periksa dan validasi parameter secara menyeluruh pada tingkat aplikasi. Ini dapat membantu Anda mengecualikan permintaan yang tidak memenuhi validasi parameter, yang mungkin mengindikasikan percobaan serangan.
- Traffic Profiling: Gunakan profil lalu lintas untuk memahami pola lalu lintas normal aplikasi Anda. Ini akan membantu Anda membedakan antara lalu lintas normal dan mencurigakan.
- Rate Limiting: Terapkan pembatasan laju pada permintaan dari alamat IP tertentu. Ini dapat membantu mengurangi risiko serangan brute force dan serangan berkecepatan tinggi.
### Panduan Instalasi OpenLDAP Berikut adalah panduan sederhana untuk menginstal dan mengkonfigurasi OpenLDAP pada server dengan domain `bagussa.my.id` dan IP `10.10.10.1`. #### 1. Instalasi OpenLDAP Pertama, instal OpenLDAP beserta paket-paket yang diperlukan: ```bash sudo apt update sudo apt install slapd ldap-utils ``` Selama instalasi, Anda mungkin akan diminta untuk memasukkan kata sandi untuk `admin` LDAP. Simpan kata sandi ini dengan aman. #### 2. Konfigurasi Manual di `/etc/hosts` Tambahkan entri untuk domain dan IP di file `/etc/hosts`: ```bash sudo nano /etc/hosts ``` Tambahkan baris berikut: ``` 10.10.10.1 bagussa.my.id ``` Simpan dan keluar dari editor. #### 3. Konfigurasi `/etc/ldap/ldap.conf` Edit file konfigurasi LDAP: ```bash sudo nano /etc/ldap/ldap.conf ``` Tambahkan atau modifikasi baris berikut: ``` BASE dc=bagussa,dc=my,dc=id URI ldap://10.10.10.1 ``` Simpan dan keluar dari editor. #### 4. Buat OU dan Group de...
Comments
Post a Comment