SYJT运维 发表于 2026-5-6 15:51:04

eyoucms的Ckeditor富文本编辑器图片上传功能被waf误拦截

宝塔用户_ncllox 发表于 2026-5-27 15:44:00

seafile服务器社区版13.0.8,同步文件时被拦截。之前下载文件也出现过。

fafa2088 发表于 2026-6-7 22:11:01

https://sucai-1309663029.cos.ap-guangzhou.myqcloud.com/sucai2/uploads/images/TASK/20260607/202606072209137695f1100.png

请求是没问题的

fafa2088 发表于 2026-6-7 22:12:09

https://sucai-1309663029.cos.ap-guangzhou.myqcloud.com/sucai2/uploads/images/TASK/20260607/202606072209137695f1100.png

pxw2019 发表于 2026-7-3 12:38:34

我自己访问被拦截了 看了一下拦截记录 我的程序是Typecho   默认是没有favicon.ico而且CSS文件里也没有:L我自己一直没没做这个文件
浏览器后台会默认请求这个文件   次数多了,就会让WF认为我在扫描网站 :L 希望能默认的可以排除favicon.ico
我现在就是把这个/favicon.ico加了个白名单,而且也上传了这个文件



AnthonySolomon 发表于 2026-7-29 16:05:25

https://www.bt.cn/bbs/forum.php?mod=attachment&aid=MjAzNzM2fDk5NzNmZTkwfDE3ODUzMTIxMzR8MjE5NjMyfDE1NTM5OQ%3D%3D&nothumb=yes
https://www.bt.cn/bbs/forum.php?mod=attachment&aid=MjAzNzM3fDYxZTFmOWE0fDE3ODUzMTIxMzR8MjE5NjMyfDE1NTM5OQ%3D%3D&nothumb=yes

albertlee 发表于 2026-8-13 18:13:16

http包非法,拦截误报!尽快处理

albertlee 发表于 2026-8-13 18:14:22

http包非法,拦截误报!

zhg9915 发表于 2026-8-14 09:52:26


野草工作室 发表于 2026-8-19 10:53:00



面板版本:V13.0.0
Nginx 防火墙版本:9.8.8
Nginx 版本:1.31.1
网站 PHP 版本:8.4
Joomla 版本:6.1.3
问题说明:
服务器上有多个 Joomla 6.1.3 网站,其中两个开启了宝塔 Nginx 网站防火墙,另一个未开启或未触发该规则。
Joomla 官方自动核心更新执行期间,Nginx 防火墙将以下合法请求判定为“PHP反序列化检测”并拦截:
请求方式:POST
请求地址:/index.php?jautoupdate=1
User-Agent:Joomla.org Automated Updates Server
来源 IP:52.14.131.139
POST 任务:task=stepExtract
触发内容:序列化的 ZIPExtraction 更新解压状态
被拦截的内容属于 Joomla 官方自动更新的分段解压请求。请求中的 instance 参数保存 ZIPExtraction 解压进度,因包含类似以下结构而被语义分析判定为 PHP 反序列化
希望修复:
请修正“PHP反序列化检测”规则对 Joomla 5.4+/6.x 官方自动核心更新请求的误判。
建议仅针对以下精确条件识别合法 Joomla 自动更新请求,不要将整个 /index.php 加入白名单:

[*]POST 请求

[*]/index.php?jautoupdate=1

[*]Joomla 官方自动更新的 task=stepExtract 请求

[*]经过 Joomla 更新临时令牌验证的 ZIPExtraction 解压状态


1485766286 发表于 2026-9-4 11:22:51





就是我全站, 只要 提交 serial_d=44234055267368   不管参数名是 哪个,只要值 是 44234055267368。都会被拦截。
id=44234055267368    或是wl_id = 44234055267368    都会被拦截。值是其他 都不拦截。
页: 1 2 3 4 5 6 7 [8]
查看完整版本: 误报提交入口