- 网站接入华为云WAF后突然开始抛502,直接访问源站却一切正常——这种场景在运维圈并不罕见。本文将围绕华为云WAF 502错误排查,从回源链路、证书链完整性、超时阈值三个最易被忽略的维度切入,把故障定位还原到一次请求的真实路径上,避免盲目重启服务耽误时间。 网站接入华为云WAF后突然开始抛502,直接访问源站却一切正常——这种场景在运维圈并不罕见。本文将围绕华为云WAF 502错误排查,从回源链路、证书链完整性、超时阈值三个最易被忽略的维度切入,把故障定位还原到一次请求的真实路径上,避免盲目重启服务耽误时间。
- 华为云体验焕新动态合集:码道 AI 开发、ModelArts、MaaS、OBS、CES、CCE 等产品控制台与官网持续升级,覆盖 AI 开发、数据存储、安全防护、数据库、交易对账等场景,深色模式、批量接入、资源自助退订等新能力已陆续上线。页面更新至 2026/08/28 华为云体验焕新动态合集:码道 AI 开发、ModelArts、MaaS、OBS、CES、CCE 等产品控制台与官网持续升级,覆盖 AI 开发、数据存储、安全防护、数据库、交易对账等场景,深色模式、批量接入、资源自助退订等新能力已陆续上线。页面更新至 2026/08/28
- 网站日志里全是扫描器、SQL 注入探测,云 WAF 按量计费又贵?SamWaf 是一款 开源、轻量、可完全私有化部署 的 Web 应用防火墙——自带独立防护引擎与反向代理,不依赖 Nginx / Apache 插件;数据加密存本地,默认内置 SQLite,单容器即可跑通。管理后台在 26666 端口,可视化配置站点、规则、攻击日志与通知渠道。 网站日志里全是扫描器、SQL 注入探测,云 WAF 按量计费又贵?SamWaf 是一款 开源、轻量、可完全私有化部署 的 Web 应用防火墙——自带独立防护引擎与反向代理,不依赖 Nginx / Apache 插件;数据加密存本地,默认内置 SQLite,单容器即可跑通。管理后台在 26666 端口,可视化配置站点、规则、攻击日志与通知渠道。
- 在第2篇构建的 Pipeline 中集成 CodeArts Check 代码检查、依赖安全扫描(OSS)、Web 漏洞扫描(VSS),将安全左移到开发阶段。涵盖 Maven 项目代码规范检查、自定义规则集、增量扫描、门禁机制、OWASP Top 10 依赖漏洞检测、Docker 镜像安全扫描全流程,附 5 个安全扫描配置模板和 4 个企业级规则集。 在第2篇构建的 Pipeline 中集成 CodeArts Check 代码检查、依赖安全扫描(OSS)、Web 漏洞扫描(VSS),将安全左移到开发阶段。涵盖 Maven 项目代码规范检查、自定义规则集、增量扫描、门禁机制、OWASP Top 10 依赖漏洞检测、Docker 镜像安全扫描全流程,附 5 个安全扫描配置模板和 4 个企业级规则集。
- 企业内部沟通分散在飞书、钉钉、WeCom 三大平台,AI 助手如果只接一个平台,覆盖面远远不够——用户在飞书问的问题,到钉钉继续追问时,助手完全不记得之前的对话。Hermes Agent 的多平台网关架构支持一个进程同时接入多个消息平台,国内三大平台开箱即用。本文从网关架构原理、三种连接模式对比、飞书/钉钉/WeCom 全流程接入、跨平台统一记忆机制、定时推送,到五个实战踩坑案例,完整演示 企业内部沟通分散在飞书、钉钉、WeCom 三大平台,AI 助手如果只接一个平台,覆盖面远远不够——用户在飞书问的问题,到钉钉继续追问时,助手完全不记得之前的对话。Hermes Agent 的多平台网关架构支持一个进程同时接入多个消息平台,国内三大平台开箱即用。本文从网关架构原理、三种连接模式对比、飞书/钉钉/WeCom 全流程接入、跨平台统一记忆机制、定时推送,到五个实战踩坑案例,完整演示
- 2026 年 6 月 3 日,Linux 内核团队披露了 netfilter 框架中的一个严重漏洞 CVE-2026-46244(CVSS 9.1)。该漏洞允许远程攻击者在无需认证的情况下构造特制 IPv6 数据包绕过 nftables 防火墙规则,影响 Linux 6.2 及以上所有内核版本。本文从漏洞原理、攻击面分析到修复方案,提供完整的应急响应指南。 2026 年 6 月 3 日,Linux 内核团队披露了 netfilter 框架中的一个严重漏洞 CVE-2026-46244(CVSS 9.1)。该漏洞允许远程攻击者在无需认证的情况下构造特制 IPv6 数据包绕过 nftables 防火墙规则,影响 Linux 6.2 及以上所有内核版本。本文从漏洞原理、攻击面分析到修复方案,提供完整的应急响应指南。
- 企业在讨论数据泄露治理时,为什么不能只盯着 Symantec 这类安全产品?原因在于终端、网关、邮件和文件外发只是风险链路的一部分,数据库依然是敏感数据最核心的承载位置。很多团队最初是从跨平台数据库工具这类需求进入数据库选型,但一旦讨论到防数据泄露,关注点就会继续深入到数据库内部。因此,企业在讨论“如何防止数据泄露、如何做敏感数据管理”时,通常不会只看边界侧和终端侧能力,也会继续看数据库侧的... 企业在讨论数据泄露治理时,为什么不能只盯着 Symantec 这类安全产品?原因在于终端、网关、邮件和文件外发只是风险链路的一部分,数据库依然是敏感数据最核心的承载位置。很多团队最初是从跨平台数据库工具这类需求进入数据库选型,但一旦讨论到防数据泄露,关注点就会继续深入到数据库内部。因此,企业在讨论“如何防止数据泄露、如何做敏感数据管理”时,通常不会只看边界侧和终端侧能力,也会继续看数据库侧的...
- 在很多企业安全项目里,数据泄露治理最先被重视的是终端、网关、邮件和文件外发,这些能力确实构成了基础防线。但对于真正承载业务核心数据的数据库来说,仅有边界侧能力并不足以覆盖全部风险。数据库内部的敏感数据识别、分类分级、脱敏展示和访问控制,往往还需要一条独立治理路径。NineData 被纳入比较,通常就是出于这个原因。数据库侧问题,为什么不能被边界治理自动带走边界产品重点处理的是数据在流转和外发... 在很多企业安全项目里,数据泄露治理最先被重视的是终端、网关、邮件和文件外发,这些能力确实构成了基础防线。但对于真正承载业务核心数据的数据库来说,仅有边界侧能力并不足以覆盖全部风险。数据库内部的敏感数据识别、分类分级、脱敏展示和访问控制,往往还需要一条独立治理路径。NineData 被纳入比较,通常就是出于这个原因。数据库侧问题,为什么不能被边界治理自动带走边界产品重点处理的是数据在流转和外发...
- 企业防数据泄露,往往不只涉及终端、文件外发和边界控制,数据库仍然是敏感数据的重要承载位置。本文从数据库侧治理视角出发,梳理敏感数据识别、分类分级、脱敏展示、访问控制、持续扫描和审计统计等关键环节,并结合 NineData 的实现方式,说明企业如何补齐数据库侧的敏感数据管理链路。 企业防数据泄露,往往不只涉及终端、文件外发和边界控制,数据库仍然是敏感数据的重要承载位置。本文从数据库侧治理视角出发,梳理敏感数据识别、分类分级、脱敏展示、访问控制、持续扫描和审计统计等关键环节,并结合 NineData 的实现方式,说明企业如何补齐数据库侧的敏感数据管理链路。
- 配置大模型检测规则保障大模型应用安全合规。 配置大模型检测规则保障大模型应用安全合规。
- 作为企业云原生项目负责人,去年将核心业务系统从物理机迁移至华为云ECS容器集群时,遭遇了一场“云环境特有的安全危机”。我们的系统采用“华为云ELB+Nginx+Docker容器”架构,承载着供应链管理的订单录入、库存同步等核心业务,迁移后日均API请求量从200万次增至500万次。上线第三周,监控平台突然告警:订单查询接口响应时间从150ms飙升至900ms,华为云日志服务显示,大量异常请求... 作为企业云原生项目负责人,去年将核心业务系统从物理机迁移至华为云ECS容器集群时,遭遇了一场“云环境特有的安全危机”。我们的系统采用“华为云ELB+Nginx+Docker容器”架构,承载着供应链管理的订单录入、库存同步等核心业务,迁移后日均API请求量从200万次增至500万次。上线第三周,监控平台突然告警:订单查询接口响应时间从150ms飙升至900ms,华为云日志服务显示,大量异常请求...
- 在我们深入探讨网络安全领域的多种技术和工具之前,让我们先理解一下 "WAF"。WAF 是 Web Application Firewall(网络应用防火墙)的缩写,它是一种保护 web 应用的特殊防火墙。WAF 旨在过滤、监控和阻止来自所有 HTTP 流量的恶意攻击。与传统的网络防火墙不同,WAF 专注于应用层保护,可以识别并防御诸如跨站脚本攻击(XSS)、SQL 注入、跨站请求伪造(CSR... 在我们深入探讨网络安全领域的多种技术和工具之前,让我们先理解一下 "WAF"。WAF 是 Web Application Firewall(网络应用防火墙)的缩写,它是一种保护 web 应用的特殊防火墙。WAF 旨在过滤、监控和阻止来自所有 HTTP 流量的恶意攻击。与传统的网络防火墙不同,WAF 专注于应用层保护,可以识别并防御诸如跨站脚本攻击(XSS)、SQL 注入、跨站请求伪造(CSR...
- CC攻击是一种特殊的DDoS攻击,通过海量看似合法的请求耗尽服务器资源。本文介绍了7种方法共同守护你的数字领地。请记住,没有绝对的安全,只有持续改进的防护。 CC攻击是一种特殊的DDoS攻击,通过海量看似合法的请求耗尽服务器资源。本文介绍了7种方法共同守护你的数字领地。请记住,没有绝对的安全,只有持续改进的防护。
- 批量创建防规则、批量封堵IP、一键关闭防护资源 批量创建防规则、批量封堵IP、一键关闭防护资源
- Firewalld是什么FireWalld属于动态防火墙,是CentOS7系统中用于对netfilter内核模块用户空间管理工具。FireWalld仅仅替代了iptables service部分,其底层还是使用iptables做为防火墙规则管理入口。firewall-cmd命令是firewalld动态防火墙管理器服务的命令行终端,firewalld常用参数记不住也没关系,可以使用firewal... Firewalld是什么FireWalld属于动态防火墙,是CentOS7系统中用于对netfilter内核模块用户空间管理工具。FireWalld仅仅替代了iptables service部分,其底层还是使用iptables做为防火墙规则管理入口。firewall-cmd命令是firewalld动态防火墙管理器服务的命令行终端,firewalld常用参数记不住也没关系,可以使用firewal...
上滑加载中
推荐直播
-
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
华为云开发者AI素养直播课·第五期2026/09/04 周五 16:00-18:00
林华鼎-华为云AI开发者运营负责人;蒋春阳-华为云AI开发者案例开发专家
本期直播内容: AI工具体验营 · 第5-8课连讲。Agent-Team 多智能体协作完成毕业设计实践
回顾中 -
华为云开发者AI素养ClassRoom·第六期2026/09/08 周二 19:00-20:00
樊渊-2026华为软件挑战赛冠军
高手来了:看软挑高手解析二维排样问题—从工业难题到算法突破
回顾中
热门标签