当前位置:论坛首页 > Linux面板 > 求助

【已处理】网站中的一个页面被恶意访问量非常大,使用Ngin

发表在 Linux面板3 天前 [复制链接] 16 163

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:[backcolor=rgba(255, 255, 255, 0.7)]v11.6.0
系统版本:CentOS 7
问题描述:网站中的一个页面被恶意访问量非常大,使用Nginx防火墙 9.8.6里面全局配置里面的URL增强模式,设置验证码验证,但是设置完成后,访问页面的时候显示不出来验证码
相关截图(日志、错误):

12.jpg
使用道具 举报 只看该作者 回复
发表于 昨天 10:20 | 显示全部楼层
已处理
使用道具 举报 回复
发表于 3 天前 | 显示全部楼层
您好,不要使用验证码模式,看看调整下,使用人机验证中的无感验证注意:具体的url带不带参数要看您那边实际使用
url无感验证.png

使用道具 举报 回复 支持 反对
大炮运维V587 发表于 2026-3-30 14:51
您好,不要使用验证码模式,看看调整下,使用人机验证中的无感验证注意:具体的url带不带参数要看您那边实 ...

咋俩的页面不一样啊,我没有这个,我的宝塔面板还是Ngin,都是刚刚才升级的
使用道具 举报 回复 支持 反对
大炮运维V587 发表于 2026-3-30 14:51
您好,不要使用验证码模式,看看调整下,使用人机验证中的无感验证注意:具体的url带不带参数要看您那边实 ...

我的是Nginx防火墙 9.8.6,
使用道具 举报 回复 支持 反对
我的是Nginx防火墙 9.8.6版本,和你那个页面不一样啊,就是单个的连接访问量非常大,这种我应该在哪里设置
使用道具 举报 回复 支持 反对
回复的正确吗,怎么一直没有消息呢,也没有我的回复显示呢
使用道具 举报 回复 支持 反对
发表于 3 天前 | 显示全部楼层
宝塔用户_qrixp_7a2e 发表于 2026-3-30 16:19
回复的正确吗,怎么一直没有消息呢,也没有我的回复显示呢

左侧的WAF中,打开看看
使用道具 举报 回复 支持 反对
大炮运维V587 发表于 2026-3-30 17:50
左侧的WAF中,打开看看

1.jpg 2.jpg 我这种设置正确吗,设置完成后,还是有很多很多的恶意访问记录呢
使用道具 举报 回复 支持 反对
大炮运维V587 发表于 2026-3-30 17:50
左侧的WAF中,打开看看

1.jpg 现在这样设置正确吗,老大,是不是现在这样设置完成后,再有访问thread-68555-1-1.html这个url的就会触发人机验证
使用道具 举报 回复 支持 反对
发表于 前天 09:55 | 显示全部楼层
宝塔用户_qrixp_7a2e 发表于 2026-3-30 19:06
现在这样设置正确吗,老大,是不是现在这样设置完成后,再有访问thread-68555-1-1.html这个url的就会触发 ...

是的老板,您的uri不带参数可以取消另外一个规则的,带参数的就要加上参数才行。配置完后观察下效果,这边会有命中次数信息 自定义规则命中次数.png
使用道具 举报 回复 支持 反对
发表于 前天 09:59 | 显示全部楼层
大炮运维V587 发表于 2026-3-31 09:55
是的老板,您的uri不带参数可以取消另外一个规则的,带参数的就要加上参数才行。配置完后观察下效果,这边 ...

1.jpg 我昨天设置成功了,但是今天百度统计里面还有很多,这个是不是需要长时间的日志记录后,才会拦截,才能慢慢的变少?
使用道具 举报 回复 支持 反对
发表于 前天 14:01 | 显示全部楼层
宝塔用户_qrixp_7a2e 发表于 2026-3-31 09:59
我昨天设置成功了,但是今天百度统计里面还有很多,这个是不是需要长时间的日志记录后,才会拦截,才能慢 ...

是这样吗
我昨天设置成功了,但是今天百度统计里面还有很多,这个是不是需要长时间的日志记录后,才会拦截,才能慢慢的变少?
使用道具 举报 回复 支持 反对
发表于 前天 15:25 | 显示全部楼层
大炮运维V587 发表于 2026-3-31 09:55
是的老板,您的uri不带参数可以取消另外一个规则的,带参数的就要加上参数才行。配置完后观察下效果,这边 ...

1.jpg
我昨天设置成功了,但是今天百度统计里面还有很多,这个是不是需要长时间的日志记录后,才会拦截,才能慢慢的变少?还是说设置的不对?
使用道具 举报 回复 支持 反对
发表于 前天 16:57 | 显示全部楼层
宝塔用户_qrixp_7a2e 发表于 2026-3-31 15:25
我昨天设置成功了,但是今天百度统计里面还有很多,这个是不是需要长时间的日志记录后,才会拦截,才能 ...

设置是没有问题的,您的意思是这个请求之前不应该这么多,但是一下子来了很多的请求是吧
可以扫描右下角的二维码,联系我司客户服务经理,就说找我调整防火墙规则的。
使用道具 举报 回复 支持 反对
发表于 前天 17:36 | 显示全部楼层
大炮运维V587 发表于 2026-3-31 16:57
设置是没有问题的,您的意思是这个请求之前不应该这么多,但是一下子来了很多的请求是吧
可以扫描右下角 ...

不是的,我的意思是之前也多,现在设置成功之后,还是有很多,设置完成后,要多长时间才能减少?
使用道具 举报 回复 支持 反对
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表