Web应用防火墙会拦截大部分正常访问数据,这种情况改如何改进?是WAF的问题?还是服务器的问题?
现在每次打开二级界面都会被拦截,且我每次刷新后url后面的id都会变,不可能放通这个url嘛?
访问1000次二级界面 就有1000个不一样的id 我也不可能全放开啊?
全放开那不是waf就没有用了?
添加例外也是?那我真正遇到攻击了 怎么办?没有拦截?
下图是所有特征库我都放开了 如果把动作都设置为阻止 那就是全部拦截了 用户那边根本无法正常访问系统
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那如果这个访问是正常的,就修改下网站访问方式,因为正常访问方式和攻击行为有了部分匹配,waf只能放行保障正常业务。