Month: Marso 2023

kredensyal na pagpuno

Ang credential stuffing ay walang DDoS!

Maraming beses ko na itong narinig sa paglipas ng nakaraang ilang taon: may nakakaranas ng mabigat na pag atake ng DDoS sa kanilang website. Kapag tinanong ko sila kung anong uri ng pag-atake ang nararanasan nila, ang sagot ay karaniwang ang mga masasamang tao ay nagpapadala sa kanila ng libu-libo o kahit milyun-milyong mga kahilingan sa POST. Kapag ako…
Magbasa nang higit pa

Mga Pag atake ng Application DDoS

Application layer DDoS atake, at paano sila mababawasan

DDoS (ipinamamahaging pagtanggi sa serbisyo) at mga DoS (pagtanggi sa serbisyo) ang mga pag atake ay maaaring malawak na inuri sa tatlong kategorya batay sa mga layer ng modelo ng OSI na kanilang target: layer ng network (Layer 3), transport layer (Layer 4), and application layer (Layer 7). Layer 3 at Layer 4 attacks are typically less complexeven though that they might
Magbasa nang higit pa

Web Application Firewall (WAF)

Patay na ang WAF, mabuhay ang WAF!

Ang web application firewall (WAF) ay isang kasangkapang pangseguridad na ginagamit upang pigilan ang hindi inaasahang pag-access sa mga web application. Ito ay kadalasang isang security device na nakalagay sa ibabaw ng web server at nagtatanggol laban sa mga banta mula sa internet o mula sa labas ng network perimeter. Hindi tulad ng Layer 3 (Network) at Layer 4 (Transport) firewall, na…
Magbasa nang higit pa