当前位置:论坛首页 > Linux面板 > 建议

【已回应】关于Nginx防火墙 8.1.11防火墙使用上严重的问题...

发表在 Linux面板2020-1-16 01:10 [复制链接] 5 1869

升级了Nginx防火墙 8.1.11发现一些问题,下面说一下,希望尽快修复或者优化!!

1、Nginx防火墙 8.1.11开启增强模式以后是通过验证码的方式进入网站,首先是验证码页面并不适配移动端设备,用户用手机端访问看到的验证码非常小,输入框和提交验证码按钮也非常小,甚至有点错位,非常不易于用户操作,不知是不是因为这个原因,我开启增强模式后用户流失率非常高(我站移动用户比较多,占到7成用户),开启增强模式后,用户流量少了将近一半。

2、开启增强模式后,攻击IP在防火墙列表上1秒内一直显示已解封,再封锁中,再变成已解封,如此循环,不知是不是BUG(如下图所示),此攻击IP不知到底是否真正被系统封锁,导致攻击一直存在好像并没有有效的过滤封锁掉攻击IP的访问。这个希望能检测核实。

QQ截图20200116005539.jpg

3、最后希望开发者给到之前Nginx防火墙的安装连接,由于升级防火墙Nginx 8.1.11版本后感觉非常有问题,希望恢复之前的几秒跳转方式,验证码方式用户流失率非常大,至少让用户自己选择是用验证码方式或自动跳转方式会好一些吧!!

最后希望官方能尽快给出降级地址,非常着急,谢谢!!
使用道具 举报 只看该作者 回复
发表于 2020-1-16 09:31:51 | 显示全部楼层
1.增强模式是给遭到CC的时候进行防御的。
2. 至于手机访问的问题。这边会进行兼容手机的模板
3.IP封锁是七层封锁。当那个IP 一直发包这样子有时会导致你上面的显示,
4. 正在增加增强模式的分类。预计今天或者明天可以更新。

##############
最后
验证码和跳转的都是建议你在有攻击的时候开的。我们这边也提醒到了。
网站都是为了稳定。
使用道具 举报 回复 支持 反对
发表于 2020-1-16 10:32:38 | 显示全部楼层
今天更新兼容
跳转盾和验证码的可选方式

和兼容手机的验证码样式
使用道具 举报 回复 支持 反对
发表于 2020-1-16 11:54:57 | 显示全部楼层
## 已经更新了这个问题。
首先兼容了验证码的手机端的验证页面如下: TIM截图20200116115008.png


然后 增强模式改为为了JS 验证和验证码验证,两种方式

TIM截图20200116115104.png





##########
更新方式。
1. 卸载重新安装 (需要安装完重启面板)

然后开启增强模式 TIM截图20200116115442.png




2. 修改版本更新
/www/server/panel/plugin/btwaf/info.json
TIM截图20200116115231.png

修改为8.0

然后在软件管理里面点击更新  (重启面板 然后在全部设置中选择跳转验证点击全局保存即可)



这里需要说明的是,低版本升级过来的默认显示的是js 验证。但是配置文件没有得到更新。所以需要在全部设置中再点一下
如下:









使用道具 举报 回复 支持 反对
发表于 2020-1-16 12:26:47 | 显示全部楼层
好给力,昨晚发帖今天就回复并给出解决方案,已经成功升级使用中,希望宝塔越做越好!!!
使用道具 举报 回复 支持 反对
发表于 2020-1-16 14:13:40 | 显示全部楼层
已经更新至8.1.12    解决以上问题
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表