长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

【需求建议】建议能不能别让已经拉黑的IP行为日志,出现在CC日志中

发布于 4 个月前

# 雷池 WAF

发布于 4 个月前

头像

宏图

更新于 4 个月前

1

0

1、建议能不能别让已经拉黑的IP行为日志,出现在CC日志中了,进入黑名单的行为在黑名单中记录,没有进入黑名单的CC行为在CC防护栏目记录,两个分离,便于识别,便于运维判断是否有手动拉黑的必要。
2、不然,CC中的黑名单IP行为会让管理员错觉的去不断地反复的频繁的去拉黑,实则已经在黑名单中,做一些无用功了。
3、如果让黑名单的行为在CC中也记录,那也有必要标注(已属于黑名单标识),这样便于区分和管理恶意行为分组。没必要去理会,只做参考也可以。现在的状况是没办法区分识别,希望下个版本解决。

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义