当前位置:论坛首页 > Linux面板 > 求助

【已解决】nginx防火墙专业版 拉黑IP后 我无法登陆网站后台

发表在 Linux面板2020-5-1 07:28 [复制链接] 3 1667

nginx防火墙专业版 拉黑IP后 我无法登陆网站后台和前台。

在全局设置-IP黑名单中添加了几个 IP后,就无法登陆网站后台,或者是前台,或者前后台都无法登陆。显示403 forbidden,这是什么原因?

这些IP在站点设置-日志中,是不断get 和post 网站的,所以才拉黑。
使用道具 举报 只看该作者 回复
发表于 2020-5-2 14:17:25 | 显示全部楼层
您好,你是把您自己的ip拉黑了吗?将您自己的ip加到ip白名单中试试
使用道具 举报 回复 支持 反对
发表于 2020-5-3 10:27:45 | 显示全部楼层
本帖最后由 taller1980 于 2020-5-3 10:31 编辑
大炮运维V587 发表于 2020-5-2 14:17
您好,你是把您自己的ip拉黑了吗?将您自己的ip加到ip白名单中试试

当然不是我自己的IP了。
这几个IP是联通和移动的天津和深圳机房节点IP(用IPIP.NET测试过),这几个IP会不断的发出 get 网站根目录的 www.zip  www.rar 这类行为,被专业版防火墙判定为攻击行为拦截掉。比如下图中的就是长期 get和post网站的恶意ip。

QQ图片20200503102805.png


我在防火墙的全局配置 IP黑名单中拉黑后,有部分访客反应打不开网站的部分文章页面了。



为什么拉黑?

这些IP不同于 随机扫描的恶意攻击IP,今天有明天就不来了。这些IP是每天都来很多次,所以我想着直接拉黑更省心,没想到会导致某些地区的用户无法正常打开文章页面。
使用道具 举报 回复 支持 反对
发表于 2020-5-3 15:46:01 | 显示全部楼层
经过与服务器商家沟通得知,被拉黑的ip都是cdn边缘节点服务器的,因为在防火墙中没有选择【使用CDN】,所以有人攻击网站时都只会显示边缘节点服务器的ip。

那就把这个选项打开,然后应该就能看到攻击者的实际ip地址了。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表