Cụm bài về Tường lửa ứng dụng web (WAF) — lá chắn lọc tấn công SQLi/XSS/bot cho website. Khi nào cần và cách hoạt động.
Kiến thức
"Tường lửa" có hai loại khác nhau: tường lửa thường (firewall) canh đường mạng, còn tường lửa website (WAF) canh nội dung web. Như cổng soát vé và máy soi hành lý — cái này mạnh chỗ cái kia mù.
Kiến thức
WAF (tường lửa ứng dụng web) là lớp bảo vệ đứng trước website, soi từng lượt truy cập và chặn đòn đánh nhắm thẳng vào web — như nhân viên an ninh gác cửa tòa nhà. Hiểu WAF, nó chống gì và web bạn có cần không.
Kiến thức
DDoS là kiểu tấn công dội truy cập giả cho website quá tải đến mức khách thật không dùng được — như đám đông giả chen kín cửa quán. Hiểu DDoS, botnet và cách phòng chống cơ bản.