当前位置:论坛首页 > Linux面板 > 求助

【已解答】nginx防火墙出现问题,麻烦大佬帮忙看看

发表在 Linux面板2021-11-16 09:42 [复制链接] 21 4217

描述下问题,昨天买了2个专业版   给2台服务器分别安装了nginx防火墙
使用的阿里云负载均衡,其中第一台7.6的安装nginx防火墙很顺利  且使用也正常,除了一条xss拦截有问题 (后续描述)

第二台7.7版本  安装nginx防火墙之初 qqq.png

这个位置就出现error   卸载后  再次安装依然是ERROR  ,但是刷新页面显示防火墙已经安装上,但是打开防火墙后  这个服务器就无法访问,关掉就能正常访问,然后我又卸载后,安装了《网站监控报表》后  再次安装nginx防火墙  这次顺利安装成功,但是依然出现开启防火墙后 无法访问    出现502错误
www.png


现在描述下第一台xss拦截问题
eee.png
这个p值 是我们对参数进行加密后 传输到服务器的  
请教应当如何修改   而不在拦截
还请大佬有时间  能迅速帮我处理下  
非常感谢
我的QQ  1160903322


使用道具 举报 只看该作者 回复
发表于 2021-11-16 09:49:33 | 显示全部楼层
1.网站502的问题,最新的nginx防火墙需要luajit组件的支持,卸载nginx防火墙,卸载当前的nginx,重新编译安装1.18以上的版本就可以了,再装nginx防火墙

2.p值是随机的?此类只能一个个点误报
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:19:32 | 显示全部楼层
堡塔安全赤井秀一 发表于 2021-11-16 09:49
1.网站502的问题,最新的nginx防火墙需要luajit组件的支持,卸载nginx防火墙,卸载当前的nginx,重新编译安 ...

您好  网站502问题  通过卸载后安装高版本nginx  已经解决了   
但是这个p值  都是不停变化的  ,这个手动点肯定不行的
rrr.png 比如您可以告知下  主要是那个下面的正则出现的问题  我一个个找这个正则去也行
如果是手动点  哪我这个防火墙都不敢开启了
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:21:30 | 显示全部楼层
排骨苏 发表于 2021-11-16 10:19
您好  网站502问题  通过卸载后安装高版本nginx  已经解决了   
但是这个p值  都是不停变化的  ,这个手 ...

点击误报就可以了, 那个接口是固定的吧,后面的数值不用管
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:23:25 | 显示全部楼层
你好。你点击误报就是可以解决当前的问题了
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:28:26 | 显示全部楼层
好的    就是p值  不管怎么变化  只要点了误报  以后 这个接口就不会报错了是吧
多谢
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:31:40 | 显示全部楼层
宝塔技术-小强 发表于 2021-11-16 10:23
你好。你点击误报就是可以解决当前的问题了

这个误报  再哪操作啊  我没找到
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:36:48 | 显示全部楼层
堡塔安全赤井秀一 发表于 2021-11-16 10:21
点击误报就可以了, 那个接口是固定的吧,后面的数值不用管

你好  现在第一台服务器  开启防火墙会502   昨天都不会  今天服务器什么都没修改过
nginx是1.20版本的
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:40:45 | 显示全部楼层
502的话。要么是后端挂了。要么就是后端把你拦截了。
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:40:51 | 显示全部楼层
你是两台服务器吗?还是一台服务器
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:41:25 | 显示全部楼层
如果是一台服务器的话,应该只需要重启一下PHp。如果是后端还有一台服务器。那么把外置的机器,放入白名单这样的
使用道具 举报 回复 支持 反对
发表于 2021-11-16 10:56:18 | 显示全部楼层
没有用啊  我已经把阿里云的负载均衡ip加入了白名单   
且手机用5g网访问   同样无法打开  出现502错误  
而且按理说  如果被防火墙拦截了的话  应该有记录才对   但是服务器防火墙没有记录
使用道具 举报 回复 支持 反对
发表于 2021-11-16 11:31:12 | 显示全部楼层
宝塔技术-小强 发表于 2021-11-16 10:41
如果是一台服务器的话,应该只需要重启一下PHp。如果是后端还有一台服务器。那么把外置的机器,放入白名单 ...

刚刚我又查了下   我们2台服务器     第一台服务器打开防火墙后   只有从阿里云的负载均衡均衡访问的域名  才会502  
其他直接访问服务器的url  是能正常打开的   麻烦帮忙看看什么问题,
目前负载均衡的ip已经加入了白名单了
使用道具 举报 回复 支持 反对
发表于 2021-11-16 13:57:12 | 显示全部楼层
宝塔技术-小强 发表于 2021-11-16 10:41
如果是一台服务器的话,应该只需要重启一下PHp。如果是后端还有一台服务器。那么把外置的机器,放入白名单 ...

你好  我已经加你qq了  麻烦帮忙看看
使用道具 举报 回复 支持 反对
发表于 2021-11-16 14:33:23 | 显示全部楼层
那个需要点开CDN 选项OK的。
使用道具 举报 回复 支持 反对
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表