Recentemente, ho avviato un mio progetto educativo WAF come servizio. Per sviluppare questo progetto secondo la mia opinione, sono necessarie le seguenti azioni:
Web Application Firewall è in linea con i server Web; intercetta e ispeziona il traffico in entrata e in uscita, impedendo agli attacchi di raggiungere i server Web e impedendo la fuga di dati sensibili verso i client richiedenti
- Server proxy
- Motore di rilevamento
-
Firma per il rilevamento di richieste maligne
Cliente --- > Server WAF --- > Origin Server
L'idea è che il mio cliente aggiungerà semplicemente un record al suo nome di dominio e il traffico verrà inoltrato al mio server e una volta filtrato, verrà inviato al server originale.
La mia domanda, in primo luogo, forniscimi alcuni suggerimenti per implementare questo server che inoltrerà la richiesta all'indirizzo IP originale del client.
In secondo luogo, come posso gestire i nameserver? Man mano che si perde l'indirizzo IP originale del server. Quindi sarà facile bypassare il WAF.