当前位置:论坛首页 > Linux面板 > 求助

【待反馈】防火墙 9.8.6人机验证无法有效拦截

发表在 Linux面板7 小时前 [复制链接] 4 24

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:面板v11.2.0,防火墙 9.8.6
系统版本:CentOS 7
问题描述:防火墙设置URL人机验证无法有效拦截恶意攻击
相关截图(日志、错误):

该如何设置,遇到SQL注入攻击特定几个页面链接,设置了URL增强模式开了人机验证不起作用,扫描器好像能绕过验证码无法有效拦截,该如何有效设置
使用道具 举报 只看该作者 回复
发表于 7 小时前 | 显示全部楼层
想加防火墙群也一直没给审核通过,只好发帖求助
使用道具 举报 回复 支持 反对
发表于 5 小时前 | 显示全部楼层
您好,扫描右下角的二维码,联系在我司客户服务经理,就说找我看下WAF防护情况
使用道具 举报 回复 支持 反对
发表于 5 小时前 | 显示全部楼层
大炮运维V587 发表于 2026-4-8 15:10
您好,扫描右下角的二维码,联系在我司客户服务经理,就说找我看下WAF防护情况 ...

好的,已联系服务经理
使用道具 举报 回复 支持 反对
发表于 3 小时前 | 显示全部楼层
大炮运维V587 发表于 2026-4-8 15:10
您好,扫描右下角的二维码,联系在我司客户服务经理,就说找我看下WAF防护情况 ...

您好,请教下这种SQL注入示例:
(1)door/page/1%27%27%1SELECT%~%2527%2C%2SELECT%2F%2309=1311--%15-
(2)door/page/1%17%20%1AND%1031=1031%2F%2A%2150000AND%2A--%10-
想添加自定义拦截规则里的人机验证,但是遇到这种同一个URL每次攻击参数都不一样的我们该怎么设置呢,URL要正则匹配吗还是该怎么设置?

参数设置

参数设置

匹配条件

匹配条件

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表