Month: มีนาคม 2023

credential stuffing

การยัดข้อมูลรับรองไม่ใช่ DDoS!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
อ่านเพิ่มเติม

การโจมตีแอปพลิเคชันแบบ DDoS

การโจมตี DDoS ชั้นแอปพลิเคชัน, และวิธีที่สามารถบรรเทาได้

DDoS (การปฏิเสธการให้บริการแบบกระจาย) และ DoS (การปฏิเสธการให้บริการ) การโจมตีสามารถแบ่งออกเป็นสามประเภทโดยทั่วไปตามชั้นของโมเดล OSI ที่พวกมันมุ่งเป้าไปที่: ชั้นเครือข่าย (ชั้น 3), ชั้นการขนส่ง (ชั้น 4), และชั้นแอปพลิเคชัน (ชั้น 7). ชั้น 3 และชั้น 4 การโจมตีมักจะซับซ้อนน้อยกว่า–แม้ว่ามันอาจจะ…
อ่านเพิ่มเติม

Web Application Firewall (WAF)

The WAF is dead, long live the WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) และชั้น 4 (Transport) firewalls, which
อ่านเพิ่มเติม