当前位置:论坛首页 > BUG提交 > Linux面板

【已回应】偶尔出现上传图片被WAF拦截认定为CC攻击

发表在 BUG提交2019-12-5 21:26 [复制链接] 5 7170

偶尔出现上传图片被WAF拦截认定为CC攻击,日志里也无法显示,在线查看日志文件也是无法查看,提示字符无法识别什么的(里面post是图片数据),需要下载下来查看
日志里只有一条记录,也就是一次请求 就被认定为cc攻击了
补充
查看日志,应该是图片文件被识别包含php字眼.应该不算cc攻击吧

使用道具 举报 只看该作者 回复
发表于 2019-12-6 09:09:33 | 显示全部楼层
把你的上传文件的url添加在防火墙的url白名单中,猜测是误报
使用道具 举报 回复 支持 反对
发表于 2019-12-6 12:48:15 | 显示全部楼层
大炮运维V587 发表于 2019-12-6 09:09
把你的上传文件的url添加在防火墙的url白名单中,猜测是误报

url 问号后面後面參數是变化的 域名也有多个 要怎麼写?我不会写正则

如  xxx.com/abc/up.php?act=upload&name=234 上传图片
使用道具 举报 回复 支持 反对
发表于 2019-12-6 15:40:07 | 显示全部楼层
^/abc/up.php
这样就可以
使用道具 举报 回复 支持 反对
发表于 2019-12-8 23:21:40 | 显示全部楼层
大炮运维V587 发表于 2019-12-6 15:40
^/abc/up.php
这样就可以

如果 想吧 act=upload 也帶上  name是可變的不要, 那我要怎麼寫呢
^/abc/up.php?act=upload
這樣嗎?
使用道具 举报 回复 支持 反对
发表于 2019-12-9 09:09:06 | 显示全部楼层
宝塔用户_vubwak 发表于 2019-12-8 23:21
如果 想吧 act=upload 也帶上  name是可變的不要, 那我要怎麼寫呢
^/abc/up.php?act=upload
這樣嗎? ...

不用带参数,带参数添加上去也是无效的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表