Skip to content

关于使用配置和防御规则咨询建议 #59

@wumingpc

Description

@wumingpc

请问名单条目是什么有什么作用?
建议日志查询还是横向传统或者可以切换,更方便实用,可以参考下雷池的,比较简单实用;
观察模式就是属于网络层封禁阻断吗?
新版没有了传统的IP/URL黑名单了吗?还是都统一改成了ACL匹配模式了,没有看到相关功能和说明,只看到ACL规则匹配名单,是否是通过ACL规则来设置黑白名单的封禁和放行,新版与传统的有点不一样;
现在统一默认全部都是用过API发送向网络层封禁拉黑了吗?
建议增加一个AI模块,接入三方AI接口,用于webshell类的入侵扫描拦截,将请求的信息发送给AI,AI判断true or false进行AI识别拦截,这样与时俱进新时代新潮流,这样更具吸引力,更有市场,也具备了智能防御和主动防御,利用AI人工智能和大数据分析识别,建议集成GPT和通义千问,这两个比较好用精准数据庞大

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions