宝塔724运维节来了,企业版999元/年,送安全巡检;证书组队,低至28元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【待反馈】宝塔防火墙是出bug了嘛

发表在 Linux面板2022-6-5 01:03 [复制链接] 11 9378


使用道具 举报 只看该作者 回复
发表于 2022-6-5 01:10:39 | 显示全部楼层
现在只要开启了防火墙进网站只能进首页,在点击其他链接就访问不了了,但是黑名单里面也没拉黑记录,防火墙也恢复默认了,还重新安装了
使用道具 举报 回复 支持 反对
发表于 2022-6-5 11:06:50 | 显示全部楼层
将127.0.0.1加入ip白名单,你的网站会从127.0.0.1访问?
使用道具 举报 回复 支持 反对
发表于 2022-6-5 11:17:18 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-6-5 11:06
将127.0.0.1加入ip白名单,你的网站会从127.0.0.1访问?

添加上了,但是访问网站还是会直接被拉黑名单
使用道具 举报 回复 支持 反对
发表于 2022-6-5 11:22:09 | 显示全部楼层
宝塔用户_faqesx 发表于 2022-6-5 11:17
添加上了,但是访问网站还是会直接被拉黑名单

把你自己的ip也加一下ip白名单;
另外,你的cc防御规则不能设置的那么严格,正常情况下60秒120/180次频率就可以了

还有你的网站是不是设置了很多计划任务什么的访问?是的话将全局设置的非浏览器拦截功能关了
使用道具 举报 回复 支持 反对
发表于 2022-6-5 11:24:50 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-6-5 11:22
把你自己的ip也加一下ip白名单;
另外,你的cc防御规则不能设置的那么严格,正常情况下60秒120/180次频率 ...

对 每天都有数据库备份记录任务
使用道具 举报 回复 支持 反对
发表于 2022-6-5 11:26:57 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-6-5 11:22
把你自己的ip也加一下ip白名单;
另外,你的cc防御规则不能设置的那么严格,正常情况下60秒120/180次频率 ...

cc规则就是默认的,url不带参数,之前被攻击了,就改了下增强的,类型改成了ip,但是这昨天开始就反馈说是进不来网站了,只能进首页,然后再进其他也面就被拉黑了,
使用道具 举报 回复 支持 反对
发表于 2022-6-5 11:28:38 | 显示全部楼层
宝塔用户_faqesx 发表于 2022-6-5 11:26
cc规则就是默认的,url不带参数,之前被攻击了,就改了下增强的,类型改成了ip,但是这昨天开始就反馈说 ...



封锁记录显示的一个ip 被封了好多次 有的好几页都是
使用道具 举报 回复 支持 反对
发表于 2022-6-5 11:29:52 | 显示全部楼层
宝塔用户_faqesx 发表于 2022-6-5 11:28
封锁记录显示的一个ip 被封了好多次 有的好几页都是

是不是插件冲突了,我还安装了fail2ban防爆破和宝塔系统加固
使用道具 举报 回复 支持 反对
发表于 2022-6-5 11:36:58 | 显示全部楼层
宝塔用户_faqesx 发表于 2022-6-5 11:26
cc规则就是默认的,url不带参数,之前被攻击了,就改了下增强的,类型改成了ip,但是这昨天开始就反馈说 ...

cc防御改回标准模式,类型改回url不带参数;
然后把封锁记录误封ip点误报吧,没有插件冲突;

你的这个封锁原因是扫描器拦截,是nginx防火墙检测到非浏览器正常访问所以直接拦截了的
使用道具 举报 回复 支持 反对
发表于 2022-6-5 11:44:05 | 显示全部楼层
晚上我重装下宝塔看看,估计是哪里设置错了
使用道具 举报 回复 支持 反对
发表于 2022-9-16 14:18:25 | 显示全部楼层
宝塔用户_faqesx 发表于 2022-6-5 11:44
晚上我重装下宝塔看看,估计是哪里设置错了

您好!请问您这边是否解决了问题了呢?还未解决的话这边建议重新发帖提问一下哦!
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表