宝塔双11特惠活动,企业版2299元/3年,SSL证书低至9.9元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已回应】Nginx防火墙误报问题

发表在 Linux面板2020-3-16 14:05 [复制链接] 10 3410

用的Nginx防火墙,之前没有出现误报,昨天凌晨转移服务器后,大约今天早上10点左右误报开始,原因是把我的新闻PHP页面当成webshell给拦截了,之后尝试宝塔给的说明去找了/www/server/btwaf/webshell_url.json并将规则删除了,但是刷新页面仍然是拦截页面,之后把防火墙功能给关闭了后刷新仍然是拦截页面,最后把防火墙插件给卸载了依旧刷新页面看到的还是拦截页面,实在没有办法,只能重启服务器了,才恢复正常。    我想问一下,① 为什么之前不拦截换服务器后拦截,并且只看到提示:XX.PHP疑似webshell被拦截,没有说关键字是什么?   ② 为什么去掉拦截规则页面依旧拦截,各种操作都无效,难道被拦截后只能重启服务器吗?
使用道具 举报 只看该作者 回复
发表于 2020-3-16 14:21:42 | 显示全部楼层
感谢反馈,
问题1、宝塔的防火墙做不到100%的拦截,只能从大概率上根据代码特征进行拦截
问题2、你这个应该是没有重启nginx,修改后请重启下nginx或者重启防火墙,另外浏览器缓存也是有可能的
给您带来使用上的困扰,抱歉
使用道具 举报 回复 支持 反对
发表于 2020-3-16 14:22:38 | 显示全部楼层
防火墙一直是我们的核心产品,我们会不断的进行优化和升级。可以的话方便提供下面板登录信息么?QQ上私聊我下
使用道具 举报 回复 支持 反对
发表于 2020-3-16 14:30:06 | 显示全部楼层
大炮运维V587 发表于 2020-3-16 14:21
感谢反馈,
问题1、宝塔的防火墙做不到100%的拦截,只能从大概率上根据代码特征进行拦截
问题2、你这个应该 ...

好的,谢谢你,我先按照你说的这个用用看,如果再报同样错误的时候类型你帮忙解决。
使用道具 举报 回复 支持 反对
发表于 2020-3-16 14:37:53 | 显示全部楼层
TIM截图20200316143722.png


这行点关闭就不会去拦截了
使用道具 举报 回复 支持 反对
发表于 2020-3-16 14:38:57 | 显示全部楼层
你那个。关闭之后,。你直接刷新一下浏览器缓存就好了。那个页面会被浏览器缓存的
使用道具 举报 回复 支持 反对
发表于 2020-3-16 14:55:43 | 显示全部楼层
宝塔技术-小强 发表于 2020-3-16 14:38
你那个。关闭之后,。你直接刷新一下浏览器缓存就好了。那个页面会被浏览器缓存的 ...

你好,感谢回答,浏览器缓存有刷新,而且还多次 Ctrl+F5 强制刷新了。
使用道具 举报 回复 支持 反对
发表于 2020-3-16 14:56:33 | 显示全部楼层
宝塔技术-小强 发表于 2020-3-16 14:37
这行点关闭就不会去拦截了

你好,感谢回答,这个操作确实对现阶段很有帮助,再次感谢。
使用道具 举报 回复 支持 反对
发表于 2020-6-1 10:03:22 | 显示全部楼层
大炮运维V587 发表于 2020-3-16 14:22
防火墙一直是我们的核心产品,我们会不断的进行优化和升级。可以的话方便提供下面板登录信息么?QQ上私聊我 ...

我也遇到了,GET误报,
使用道具 举报 回复 支持 反对
发表于 2020-8-20 00:10:21 | 显示全部楼层
拦截 Transfer-Encoding 块请求,并且被封锁IP。从15号开始误报情况严重。百度页没找到解决方法
问题图片1.png
问题图片2.png
使用道具 举报 回复 支持 反对
发表于 2020-11-9 19:21:19 | 显示全部楼层
宝塔用户_vctnrt 发表于 2020-8-20 00:10
拦截 Transfer-Encoding 块请求,并且被封锁IP。从15号开始误报情况严重。百度页没找到解决方法 ...

跟你一样!!找到解决办法了吗?
在哪里关掉啊,我都没找到哪里能关闭这个过滤。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表