防止SQL注入在API网关层面部署正则过滤与WAF联动
把WAF直接顶在业务最前面,让所有攻击流量先经过WAF清洗,这是常规做法。但做过几年安全运维的人都知道,WAF不是万能的,它总会漏掉一些变形攻击,或者因为规则更新不及时被绕过。真正有效的防线,应该是在API网关这一层就完成第一波精准过滤,把明显恶意的请求直接拒绝,剩下的再交给WAF做深度检测。这样既能减轻WAF的压力,又能堵住那些WAF规则覆盖不到的盲区。在网关层部署正则过滤,本质上就是在流量入口处建立一道基于业务特征的精准拦截网。
阅读更多