宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 讨论

【待反馈】宝塔Nginx防火墙不能拦截非法攻击了

发表在 Linux面板2024-7-5 13:53 [复制链接] 9 1460

宝塔8.0.2面板,自从7月2号升级了防火墙(升级至Nginx防火墙 9.4.7)后,发现防火墙对很多攻击都进行拦截了,甚至对对危的“代码执行”类攻击都不进行拦截了(只能在网站监控报表里看到来访的URL出现403或404错误),不知道这是不是BUG,请管理员核实。


申诉1.png


申诉2.png
使用道具 举报 只看该作者 回复
发表于 2024-7-5 14:28:31 | 显示全部楼层
您好,这个是404表示被拦截了,您这边看一下在防火墙-站点设置-站点的拦截记录里边是否有这个ip的拦截记录呢
使用道具 举报 回复 支持 反对
发表于 2024-7-5 19:57:03 | 显示全部楼层
运维技术阿闯 发表于 2024-7-5 14:28
您好,这个是404表示被拦截了,您这边看一下在防火墙-站点设置-站点的拦截记录里边是否有这个ip的拦截记录 ...

你好,没有拦截记录的,正是没有拦截记录,我才判定防火墙对此非法攻击没有进行拦截的。(见下图)
ad002.png
使用道具 举报 回复 支持 反对
发表于 2024-7-6 10:36:02 | 显示全部楼层
我真的是小白 发表于 2024-7-5 19:57
你好,没有拦截记录的,正是没有拦截记录,我才判定防火墙对此非法攻击没有进行拦截的。(见下图)

...

您nginx付费防火墙的规则命中纪录看一下是否有拦截的
使用道具 举报 回复 支持 反对
发表于 2024-7-6 17:47:34 | 显示全部楼层
运维技术阿闯 发表于 2024-7-6 10:36
您nginx付费防火墙的规则命中纪录看一下是否有拦截的

你好,规则命中记录中也没有拦截记录,截图如下:

640.png
使用道具 举报 回复 支持 反对
发表于 2024-7-6 18:00:02 | 显示全部楼层
我真的是小白 发表于 2024-7-6 17:47
你好,规则命中记录中也没有拦截记录,截图如下:

您好,您这边后台私信我一下您的面板登录信息,我这边看一下
使用道具 举报 回复 支持 反对
发表于 2024-7-6 19:46:10 | 显示全部楼层
运维技术阿闯 发表于 2024-7-6 18:00
您好,您这边后台私信我一下您的面板登录信息,我这边看一下

系统:CentOS 7.9.2009 x86_64(Py3.7.9),面板是8.2.0
使用道具 举报 回复 支持 反对
发表于 2024-7-8 09:01:56 | 显示全部楼层
我真的是小白 发表于 2024-7-5 19:57
你好,没有拦截记录的,正是没有拦截记录,我才判定防火墙对此非法攻击没有进行拦截的。(见下图)

...

您好,这个图中不已经显示了拦截了吗
使用道具 举报 回复 支持 反对
发表于 2024-7-8 10:25:25 | 显示全部楼层
运维技术阿闯 发表于 2024-7-8 09:01
您好,这个图中不已经显示了拦截了吗

只偶尔拦截,像第一个截图中的攻击等就没有拦截。
使用道具 举报 回复 支持 反对
发表于 2024-7-8 14:08:03 | 显示全部楼层
我真的是小白 发表于 2024-7-8 10:25
只偶尔拦截,像第一个截图中的攻击等就没有拦截。

您好,从图中来看,攻击是来自一个ip,将这个ip黑名单加黑,以及如果项目不用对接国外的话,可以将禁国外开启,
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表