当前位置:论坛首页 > Linux面板 > 求助

【已完成】更新Nginx防火墙 8.9.9后的问题

发表在 Linux面板2021-10-31 09:37 [复制链接] 8 1530

更新到Nginx防火墙 8.9.9后,原来通过内网IP进行请求的,均被拒绝~
请问应该修改哪条规则?
stack traceback:
coroutine 0:
[C]: in function 'match'
/www/server/btwaf/init.lua:2534: in function 'reptile_entrance'
/www/server/btwaf/init.lua:3865: in function 'run_btwaf'
/www/server/btwaf/waf.lua:14: in function </www/server/btwaf/waf.lua:1>, client: 61.xxx.xxx.100, server: api.0home.com, request: "POST /api/article/get_content HTTP/1.1", host: "api.home.com"
61.***.***.100 - - [31/Oct/2021:09:32:06 +0800] "POST /api/get_content HTTP/1.1" 500 170 "-" "-"

Nginx防火墙 8.9.8版本均正常,关闭掉接口域名网站防火墙也能正常。
使用道具 举报 只看该作者 回复
发表于 2021-10-31 10:05:28 | 显示全部楼层
您好,关掉防火墙就正常?
防火墙站点设置内查看有无拦截日志,有的话点击误报。
使用道具 举报 回复 支持 反对
发表于 2021-10-31 10:06:48 | 显示全部楼层
运维阿宏 发表于 2021-10-31 10:05
您好,关掉防火墙就正常?
防火墙站点设置内查看有无拦截日志,有的话点击误报。 ...

单独关掉该站防火墙正常,看了日志只有正常的SQL注入拦截,并无特殊情况。
过滤规则 《疑似误拦截提交入口》
‘$
传入值
aid=50727‘(,)),(",‘
风险值
50727‘(,)),(",‘


使用道具 举报 回复 支持 反对
发表于 2021-10-31 10:28:28 | 显示全部楼层
只有把来访的IP添加到白名单才能正常访问。
使用道具 举报 回复 支持 反对
发表于 2021-10-31 10:52:40 | 显示全部楼层
[quote]2021/10/31 10:36:25 [error] 19248#0: *7390 lua entry thread aborted: runtime error: /www/server/btwaf/init.lua:2534: bad argument #1 to 'match' (string expected, got nil)
stack traceback:
coroutine 0:
[C]: in function 'match'
/www/server/btwaf/init.lua:2534: in function 'reptile_entrance'
/www/server/btwaf/init.lua:3865: in function 'run_btwaf'
/www/server/btwaf/waf.lua:14: in function </www/server/btwaf/waf.lua:1>, client: 192.168.0.100, server: apis.0831home.com, request: "POST /api/detail HTTP/1.1", host: "192.168.0.100:100"
[/quote]

使用道具 举报 回复 支持 反对
发表于 2021-10-31 14:34:17 | 显示全部楼层
[/quote]

把来访IP加到白名单才能正常访问,说明拦截了,防火墙站点设置内找到对应拦截日志,点击误报即可
使用道具 举报 回复 支持 反对
发表于 2021-11-1 10:37:01 | 显示全部楼层


把来访IP加到白名单才能正常访问,说明拦截了,防火墙站点设置内找到对应拦截日志,点击误报即可 ...[/quote]

通过域名POST/GET 同样会报错,很奇怪~
使用道具 举报 回复 支持 反对
发表于 2021-11-1 10:43:32 | 显示全部楼层
已解决,谢谢~
使用道具 举报 回复 支持 反对
发表于 2021-11-1 16:25:32 | 显示全部楼层
是测试版吗,我正式版好像只能更新到8.9.6
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表