如果正常访问开启了云防护的站点时,出现了如下页面,可以按照此文档进行初步排查。
一、原因:
出现这个页面的原因是请求触发了云防护的防护策略。
二、解决办法:
1、记录拦截页面中client后的IP地址以及Time后的时间,例如IP地址为76.173.79.15,时间为2020-11-25 18:36
2、在绿盟网站云防护用户门户中找到“日志列表”一栏,填入步骤一中记录的IP地址、时间,然后点击"查询日志”,即可查询对应IP地址、时间的拦截日志
3、点击对应日志后的“攻击详情”按钮可查看具体信息
4、检查IP地址、时间、URL等参数无误,确认请求为正常业务请求后,可点击“添加例外”按钮添加例外
5、成功添加例外后,可再次尝试访问,测试站点访问情况。
三、关于添加例外界面各字段的说明:
站点:添加例外这个动作所操作的域名
描述:请求触发的防护策略类型
防护模式:当前使用的防护策略模板
例外源IP:需要例外的客户端IP地址,可以输入IP地址(192.168.1.1)或者IP地址段(192.168.1.1-192.168.1.255),字段以换行分割;为空表示任意IP地址段。
例外URL:需要例外的域名下具体路径。每行输入一条URL路径,格式:/路径/文件,不需要输入站点域名和端口。(注意:安全引擎会对此处配置的URL默认进行一次URL解码)例:/login.jsp,若不填写则表示任意URL。
四、案例:
以上配置表示:IP地址为163.173.119.15的客户端,访问站点cloudwaf下的/test/6/路径时,不再匹配LDAP注入攻击的防护策略。
如果遇到了以上问题,但使用该方法无法解决问题,或是对以上内容存在任何疑问,请通过rs@nsfocus.com与我们联系,我们会及时为您解答。