当前位置:论坛首页 > Linux面板 > 建议

【待反馈】nginx防火墙可能存在一些逻辑问题

发表在 Linux面板2023-8-12 20:01 [复制链接] 4 2434

本帖最后由 堡塔运维小林 于 2023-8-13 10:48 编辑

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:nginx防火墙可能存在一些逻辑问题

系统版本:centos7.6

问题描述:我对我网站进行了测压,我的网站使用的是https协议,但是因为测压的代理ip不支持https协议,发送的是1.1协议,但是1.1协议在宝塔我设置为了强制ssl跳转到https。我后台查看了大量测压的请求,都是的1.1协议,状态码是301.因为需要跳转到https,
问题就是,如果测压者使用的是1.1协议,测压https设置为强制ssl跳转,nginx防火墙无法拦截
我一开始以为是我这个防火墙的问题,我卸载重新安装。但是还是无法正常拦截,后面,我直接又搭建了一个http的网站在那台服务器上,测压http网站可以正常拦截
后面我关闭https强行跳转,防火墙正常识别

相关截图(日志、错误):

使用道具 举报 只看该作者 回复
发表于 2023-8-12 20:17:51 | 显示全部楼层
还有,如果开启强行https
测压http也会导致防火墙无法识别
比如我的网站是https://www.bt.cn/
我改为测压http://www.bt.cn/,就会导致防火墙无法识别、cpu直接占满
使用道具 举报 回复 支持 反对
发表于 2023-8-13 10:48:11 | 显示全部楼层
您好,针对您上面说的这个,是这样子的,面板上的防火墙是不对301的状态码进行过滤拦截的,所以您这个并不会对ssl跳转进行拦截
使用道具 举报 回复 支持 反对
发表于 2023-8-13 11:43:33 | 显示全部楼层
那这个属实不合理了,现在谁不开启https,如果别人攻击只需要打http就跟没开墙一样了。
使用道具 举报 回复 支持 反对
发表于 2023-8-13 12:42:19 | 显示全部楼层
堡塔运维小林 发表于 2023-8-13 10:48
您好,针对您上面说的这个,是这样子的,面板上的防火墙是不对301的状态码进行过滤拦截的,所以您这个并不 ...

那这个属实不合理了,现在谁不开启https,如果别人攻击只需要打http就跟没开墙一样了。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表