最近看到一篇文章,上海锐成提供免费的锐安盾给个人站长或小微企业,先别急着说不是大厂,他的锐安盾其实就是天翼云来提供的,免费的版本是每个月10G的流量,其实也不少了,毕竟是完全免费的。同时具有CDN和WAF功能,只不过控制台功能就少很多了,HTTPS支持,不过缓存时间、HTTP/2、日志这些功能是没有的,可能还在开发中?又或者免费的不具有。
使用BLAZEHTTP工具进行默认防护规则测试和雷池等WAF的对比如下
WAF | 准确率 | 检出率 | 漏报率 | 误报率 |
---|---|---|---|---|
锐安盾 | 98.57% | 48.33% | 51.67% | 0.44% |
雷池-免费版-平衡防护 | 99.45% | 71.65% | 28.35% | 0.07% |
雷池-免费版-高强度防护 | 99.38% | 76.17% | 23.83% | 0.22% |
雷池-专业版-高强度防护 | 99.66% | 90.68% | 9.32% | 0.07% |
雷池-企业版-高强度防护 | 99.71% | 94.98% | 5.02% | 0.18% |
CloudFlare | 98.40% | 10.70% | 89.30% | 0.07% |
ModSecurity-L1 | 82.39% | 82.26% | 17.74% | 17.61% |
ModSecurity-L4 | 48.32% | 96.77% | 3.23% | 52.49% |
总的来说还是挺不错的,美中不足就是没有日志,CDN的速度也很快节点也很多,挺适合小站使用的