长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

[需求]-希望黑名单跟攻击检测回的状态码分开

发布于 4 个月前

# 雷池 WAF

发布于 4 个月前

头像

风中芥子

更新于 4 个月前

0

0

我们业务会复用443这种端口,很多站点是用黑名单来做的ip限制,就是非指定ip组就加黑,从而实现部分站点不开放全公网的功能,但是有时候测试人员及使用人员 访问的时候,忘记了需要加白或者登录VPN,发现报403,他们说是waf命中了攻击拦截了,希望可以回402之类的,这样他们就知道自己的ip不在白名单范围内了,然后使用VPN访问或者找人加白。

分开还有个好处是,我们有的站点频率限制里命中错误限制那个,触发人机或者封禁。我们就可以只选择攻击的403,不选择黑名单的402了,有时候我们就希望某些站点触发多次黑名单,但是不要触发频率限制,只有触发攻击才触发频率限制。

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义