宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【待反馈】宝塔面板waf疯狂封杀阿里云DCDN和华为云WSA的IP节

发表在 Linux面板2024-7-2 14:09 [复制链接] 7 1135

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:8.2.0
系统版本:CentOS 7.9.2009 x86_64(Py3.7.9)
问题描述:宝塔面板nginx防火墙疯狂拦截阿里云全站加速DCDN的ip和疯狂拦截华为云的全站加速 WSA的IP
相关截图(日志、错误):

能不能针对阿里云的全站加速DCDN的HTTP 头部特征标识符:ali-cdn-appview-name: cdn-tengine  进行加白过滤?不然宝塔面板的waf 无论阿里云 DCDN 还是华为 WSA 来一个IP杀一个,一顿咔咔的乱杀啊~

下图是阿里云的 全站加速 DCDN的:
搜狗截图24年07月02日1400_1.png

下图 HTTP 头部那个是华为 全站加速 WSA的:
搜狗截图24年07月02日1404_2.png

楼下不会有人告诉我说把阿里云 DCDN节点IP添加白名单吧,然后我也想到了,阿里云给了我调用白名单的查询API,成千上万个IP和IP段,总不至于 一个个导入吧,再说宝塔nginx的防火墙白名单导入这么多数据直接卡死了啊。。。

能不能针对 像阿里云 DCDN  、华为云 WSA 特征的HTTP HEAD 名字标识符进行过滤放行?
使用道具 举报 只看该作者 回复
发表于 2024-7-2 14:18:18 | 显示全部楼层
你关闭IDC拦截功能啊
使用道具 举报 回复 支持 反对
发表于 2024-7-2 14:19:14 | 显示全部楼层
这个功能是给 不使用CDN的人用的 主要是拦截IDC的扫描 效果很好
使用道具 举报 回复 支持 反对
发表于 2024-7-2 14:24:35 | 显示全部楼层
youxinge 发表于 2024-7-2 14:19
这个功能是给 不使用CDN的人用的 主要是拦截IDC的扫描 效果很好

我既要使用CDN 又要这个拦截 ,可以 兼得嘛~
使用道具 举报 回复 支持 反对
发表于 2024-7-2 14:44:59 | 显示全部楼层
您好,您这边是不是开idc拦截了
使用道具 举报 回复 支持 反对
发表于 2024-7-2 14:45:12 | 显示全部楼层
chxmoon 发表于 2024-7-2 14:24
我既要使用CDN 又要这个拦截 ,可以 兼得嘛~

您好,这个的话暂时没有
使用道具 举报 回复 支持 反对
发表于 2024-7-2 15:14:14 | 显示全部楼层
运维技术阿闯 发表于 2024-7-2 14:45
您好,这个的话暂时没有

我的意思,能不能在 HTTP HEAD里面特征放行,不是 白名单优先级 高于黑名单吗?
使用道具 举报 回复 支持 反对
发表于 2024-7-2 15:39:17 | 显示全部楼层
chxmoon 发表于 2024-7-2 15:14
我的意思,能不能在 HTTP HEAD里面特征放行,不是 白名单优先级 高于黑名单吗? ...

您好,白名单是高于黑名单,您是要手动添加ip白名单的吗
nginx付费防火墙里边的htpp请求过滤,例如设置一个host的,如果host值小于500即可通过否做不通过
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表