正常访问站点时出现拦截页面如何处理

绿盟云安全专家团队发表于:2020年11月25日 19:06:54更新于:2020年11月26日 16:01:47

      如果正常访问开启了云防护的站点时,出现了如下页面,可以按照此文档进行初步排查。

image.png

    一、原因:

    出现这个页面的原因是请求触发了云防护的防护策略。

    二、解决办法:

    1、记录拦截页面中client后的IP地址以及Time后的时间,例如IP地址为76.173.79.15,时间为2020-11-25 18:36

    2、在绿盟网站云防护用户门户中找到“日志列表”一栏,填入步骤一中记录的IP地址、时间,然后点击"查询日志”,即可查询对应IP地址、时间的拦截日志

image.png

    3、点击对应日志后的“攻击详情”按钮可查看具体信息

image.png

    4、检查IP地址、时间、URL等参数无误,确认请求为正常业务请求后,可点击“添加例外”按钮添加例外

image.png

    5、成功添加例外后,可再次尝试访问,测试站点访问情况。

    三、关于添加例外界面各字段的说明:

    站点:添加例外这个动作所操作的域名

    描述:请求触发的防护策略类型

    防护模式:当前使用的防护策略模板

    例外源IP:需要例外的客户端IP地址,可以输入IP地址(192.168.1.1)或者IP地址段(192.168.1.1-192.168.1.255),字段以换行分割;为空表示任意IP地址段。

    例外URL:需要例外的域名下具体路径。每行输入一条URL路径,格式:/路径/文件,不需要输入站点域名和端口。(注意:安全引擎会对此处配置的URL默认进行一次URL解码)例:/login.jsp,若不填写则表示任意URL。

    四、案例:

    image.png

    以上配置表示:IP地址为163.173.119.15的客户端,访问站点cloudwaf下的/test/6/路径时,不再匹配LDAP注入攻击的防护策略。

    如果遇到了以上问题,但使用该方法无法解决问题,或是对以上内容存在任何疑问,请通过rs@nsfocus.com与我们联系,我们会及时为您解答。


    您需要登录后才可以回复