- Pasang WAF dalam mode monitoring/preview mode/alert mode/semacamnya ini perlu juga untuk melihat traffic mana saja yang legitimate mana saja yang ada potensi attack/malicious requests.
- Liat traffic spike.
- Lakukan pruning pada request untuk menghindari false positif.
- Pruning pada permintaan (request pruning) adalah salah satu teknik yang dapat digunakan untuk mengurangi atau menghindari false positives dalam penggunaan Web Application Firewall (WAF). Tujuannya adalah untuk memastikan bahwa WAF Anda hanya memblokir atau memeriksa permintaan yang benar-benar mencurigakan atau berpotensi berbahaya, sehingga mengurangi risiko memblokir lalu lintas sah. Berikut adalah beberapa cara untuk melaksanakan pruning request: White-listing URL dan Parameter: Identifikasi URL dan parameter yang merupakan lalu lintas sah dan aman untuk aplikasi Anda. Pastikan untuk mengecualikan permintaan terhadap URL dan parameter ini dari pemeriksaan WAF.
- Rule Customization: Sesuaikan aturan WAF Anda agar lebih sesuai dengan aplikasi Anda. Anda dapat menonaktifkan atau mengubah aturan yang sering menghasilkan false positives. Ini memungkinkan Anda memeriksa dan menyesuaikan aturan yang kurang akurat.
- Parameter Validation: Periksa dan validasi parameter secara menyeluruh pada tingkat aplikasi. Ini dapat membantu Anda mengecualikan permintaan yang tidak memenuhi validasi parameter, yang mungkin mengindikasikan percobaan serangan.
- Traffic Profiling: Gunakan profil lalu lintas untuk memahami pola lalu lintas normal aplikasi Anda. Ini akan membantu Anda membedakan antara lalu lintas normal dan mencurigakan.
- Rate Limiting: Terapkan pembatasan laju pada permintaan dari alamat IP tertentu. Ini dapat membantu mengurangi risiko serangan brute force dan serangan berkecepatan tinggi.
Troubleshooting issues involving a Web Application Firewall (WAF), Content Delivery Network (CDN), and Load Balancer (LB) can be complex. Here is a step-by-step guide, including testing methods and relevant commands to isolate problems at each level. ### Step 1: Check Basic Connectivity 1. **Ping the Website**: ```sh ping example.com ``` 2. **Check DNS Resolution**: ```sh nslookup example.com ``` ### Step 2: Verify Load Balancer 1. **Direct Access to Load Balancer**: Modify `/etc/hosts` to bypass CDN and WAF, pointing directly to the load balancer’s IP. ```sh sudo nano /etc/hosts ``` Add the line: ``` LB_IP example.com ``` 2. **Test HTTP Response**: ```sh curl -I http://example.com ``` Check headers and status code to verify the load bal...
Comments
Post a Comment