使用蝗虫,我对我的应用程序进行了WAF测试。在默认的5分钟窗口中,如果请求超过100,我制定了基于速率限制的规则来阻止IP。当我用并发400和产卵率为40进行测试时,WAF不会在总请求超过100之后阻塞。但是当我停止测试,在蝗虫中做一个新的测试,然后只有WAF阻止那个IP 5分钟。我测试了很多次,并发现当我做第一次蝗虫测试,WAF是不工作,即使条件满足。但如果我停止那个测试然后再做一个新的测试的话。我阻止WAF的目的似乎不可行,因为攻击者可以使用巨大的请求进行攻击,这不会被阻止。
My case
我测试了它的用户数(峰值优惠) 400和产卵率(用户开始/秒) 5。一分钟后,总共有2383个请求
我正在尝试使用CLI cmd删除aws waf IP集IP。
我正在使用这个命令。
aws waf delete-ip-set --name PROD-IP-SUSPECTS --scope REGIONAL ap-south-1
我得到了这个错误。
用法: aws选项参数
To see help text, you can run:
aws help
aws <command> help
aws <command> <subcommand> help
aws: error: the following arguments are requir
我正在扫描一个网络(它的名字不会被说明)。它有>1个IP地址。当我尝试扫描它的子域时,有几个子域被转换到相同的IP地址,但返回不同的扫描报告(比如报告的不同端口)。
例如:
nmap subdomain1
nmap subdomain2
nmap i.p.v.4
# The IPv4 that both subdomains translate to
nmap subdomain1 -A -p-
nmap subdomain2 -A -p-
nmap i.p.v.4 -A -p-
# This also returns different results
这3人都返回不同的端口发现。
我使用ns3.30并将其配置为在Eclipse中构建和运行。然而,尽管一切工作正常,我还是不断地收到这个错误" error : Program "/waf“not found in PATH PATH=/bin:/home/flower/.local/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/usr/games:/usr/local/games:/snap/bin”“。这是否意味着我的ns3项目以后可能会遇到问题?或者,我可以安全地丢弃这个错误吗?