![企业安全建设入门:基于开源软件打造企业网络安全](https://wfqqreader-1252317822.image.myqcloud.com/cover/486/933486/b_933486.jpg)
上QQ阅读APP看书,第一时间看更新
2.3 常见WAF部署模式
1.透明模式
常见部署模式之一是透明模式,如图2-4所示,在网络边际部署WAF,使用方式非常类似IPS,这种方式的优点是部署方便,缺点是横向扩展能力差。
![](https://epubservercos.yuewen.com/293E4D/10771704404868206/epubprivate/OEBPS/Images/figure_0028_0001.jpg?sign=1739028575-7ozIfgVWYsJugsDAOqVs4BXp3f5PRHSE-0-f5607ae118c4d88dc3b81cb37c5e43cc)
图2-4 透明模式
2.反向代理模式
另外一种常见部署模式是反向代理模式,如图2-5所示,通过指DNS的方式接入。这种方式的优点是不变化网络架构,横向扩展方便。缺点是配置略麻烦,需要逐步切换DNS。
![](https://epubservercos.yuewen.com/293E4D/10771704404868206/epubprivate/OEBPS/Images/figure_0028_0002.jpg?sign=1739028575-IHq3GPDsTVENZwSDI4nygHn5kyd9enFa-0-dce9bd4de489fc28c9b7b1e5119ee864)
图2-5 反向代理模式
3.主机部署
还有一种WAF部署形式,就是直接在Web服务器上安装插件,典型的就是mod_security,这个插件在大规模使用上的案例较少,不作为重点介绍。