免费开源防火墙-uuWAF
南墙WEB应用防火墙(简称:uuWAF)是有安科技推出的一款全方位网站防护产品,率先实现了流量层、系统层、运行时层3层纵深防御功能。通过有安科技专有的WEB入侵异常检测等技术,结合有安科技团队多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发而成。协助各级政府、企/事业单位全面保护WEB应用安全,实现WEB服务器的全方位防护解决方案。
·
一、产品概述
- 开发者:有安科技
- 核心功能:三层纵深防御
- 流量层:WEB入侵异常检测
- 系统层:主机主动防御(内核级防护)
- 运行时层:RASP(应用自防御)
- 定位:为政府、企事业单位提供全方位WEB应用安全防护解决方案
二、技术优势
-
智能0day防御
- 基于机器学习算法,自动学习正常流量参数特征
- 生成参数白名单规则库,无需手动更新规则即可拦截未知漏洞攻击
-
极致的CDN加速
- 自研缓存清理技术:支持 **
正则表达式匹配URL路径
** - 优于nginx商业版(仅支持
*
通配符),灵活解决缓存过期问题
- 自研缓存清理技术:支持 **
-
主动双重防御
- 主机层防御:内核级拦截
- 限制进程网络通信/创建/文件读写
- 防御系统提权、溢出攻击
- RASP运行时防护:
- 嵌入Java JVM、PHP Zend等引擎
- 跟踪上下文行为,拦截Web 0day攻击
- 主机层防御:内核级拦截
-
先进的语义引擎
- 支持 SQL/XSS/RCE/LFI 攻击检测
- 深度解码:Base64/JSON/Form-data
- 特点:高准确率、低误报、免维护规则库
-
高级规则引擎
- 基于 Nginx + LuaJIT 高性能架构
- 支持 传统规则配置 + Lua脚本编写
- 扩展性:用户可编写插件增强防护能力
三、效果评估(样本量:33,669)
指标/产品 | ModSecurity | CloudFlare免费版 | UUSEC免费版 | UUSEC专业版 |
---|---|---|---|---|
检出率 | 69.74% | 10.70% | 74.77% | 98.97% |
误报率 | 17.58% | 0.07% | 0.09% | 0.01% |
准确率 | 82.20% | 98.40% | 99.42% | 99.95% |
结论:专业版在检出率、误报率、准确率上全面领先
四、管理界面亮点
- 配置无需重启即时生效
- 操作全Web化,远超市面免费WAF(如ModSecurity)
五、部署要求
资源 | 最低配置 |
---|---|
处理器 | 64位 1GHz+ |
内存 | ≥2GB |
磁盘空间 | ≥8GB |
系统环境 | 纯净Linux x86_64 |
占用端口 | 80、443(必需) |
六、一键安装流程
-
环境依赖:
- Docker CE ≥ 20.10.14
- Docker Compose ≥ 2.0.0
-
安装命令:
sudo bash -c "$(curl -fsSL https://waf.uusec.com/installer_cn.sh)"
-
管理脚本:
bash /opt/waf/manager.sh # 启动/停止/更新/卸载容器
七、快速入门指南
-
登录后台:
- URL:
https://服务器IP:4443
- 账号:
admin
- 密码:
#Passw0rd
(首次强制修改)
- URL:
-
添加站点:
- 配置域名 + 源站服务器IP
-
证书管理:
- 手动上传SSL证书或自动申请Let's Encrypt证书(支持续期)
-
DNS修改:
- 域名A记录解析至南墙服务器IP
-
验证生效:
- 访问域名 → 检查HTTP Header中
Server
字段是否为uuWAF
- 访问域名 → 检查HTTP Header中
核心总结
南墙WAF通过三层防御体系 + 智能学习引擎,实现0day漏洞无感防护;
专业版以99.95%准确率、低于0.01%误报率成为企业级防护首选;
低配置要求 + 分钟级容器化部署,大幅降低运维门槛。

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐
所有评论(0)