长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

关于人机验证的一些建议

发布于 10 个月前

# 雷池 WAF
需求建议

发布于 10 个月前

头像

旭日东升

更新于 10 个月前

2

0

有时候人机验证我是想在服务器压力大的时候才开启,压力小不开启,是否可以根据cpu占用,或者上游服务器的响应时间来决定是否自动开启人机校验(cpu过大和上游服务器响应慢一般是压力大的表现),有的用户似乎不喜欢等待人机检查的页面,所以我想只在服务器压力大的时候才开启它

目前的雷池似乎是固定的频率发防,而不是根据压力弹性开启,固定的频率设置有时候无法覆盖所有页面(比如有些页面渲染计算很少,qps到100都没啥压力,有的页面可能需要大量统计,qps到10服务器就超负荷了)

同时我注意到雷池添加了一个等候室的功能,不过这个限流似乎无法区分机器扫描器和真人,开启后有时候扫描器会优先吧最大数量的名额抢占了,人访问就得老老实实排队。而雷池的人机验证我测试是可以识别大部分单纯的高频扫描器(比较蛋疼的是扫描器有时候没攻击行为,不开启人机校验,就都进来了)

​
头像

雷池 - 小小

更新于 10 个月前

0

0

比较好的建议,我们会考虑一下

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义