下一代防火墙的web防护没启到作用的

叶落云飘 1504

{{ttag.title}}
我在下一代防火墙里启用了web防护,但在记录里只有很少的非法记录行为。而我的部署在web服务器上的网站综合防护系统,仅8月一周时间里,就挡住了几千个sql注入、非法请求等行为,怎么防火墙的web防护一点都没起到作用的?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

楼主你好 你可以按照以下步骤进行排除
1、【服务器保护】-【WEB应用防护】检查策略是否正确
2、【服务器保护】-【WEB应用防护】检查排除列表
3、在【系统】-【全局排除】或者【全局放行与封堵】查看是否开启排除或者放行
4、在【系统维护】-【数据包拦截日志与直通】是否开启了直通
5、确认访问服务器来回的数据包是否经过AF设备,AF6.8及后续的版本可以在【系统维护】-【抓包取证】-【转包选项】设置参数抓包确认
更加详细的步骤可以参考http://bbs.sangfor.com.cn/plugin ... abase&tid=34925
本答案是否对你有帮助?
你猜啊 发表于 2017-8-28 11:40
  
楼主可以把你设置的规则截图贴上来看看, 另外 也看看设备里面的各项规则库是不是最新的
叶落云飘 发表于 2017-8-28 12:28
  
这是日志记录

360截图20170828113828692.jpg (121.09 KB, 下载次数: 10)

360截图20170828113828692.jpg
叶落云飘 发表于 2017-8-28 12:29
  
这是策略

360截图20170828122934250.jpg (121.03 KB, 下载次数: 12)

360截图20170828122934250.jpg
Sangfor闪电回_小丸子 发表于 2017-8-28 14:47
  
您好 此问题需要工程师远程确认;问题已经记录,工程师稍后联系您,麻烦稍等~~
分享处理结果,获得更多奖励 http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=33609
3657 发表于 2017-8-28 16:54
  
1.防火墙的部署位置,是不是在网络出口位置串进去的,这样只记录外网的攻击,而不能记录到内网的攻击日志
2.规则库是不是升级到最新版本,
3.服务器的IP是否在防护的地址里面
qinpeng 发表于 2017-8-29 15:17
  
楼主你好 你可以按照以下步骤进行排除
1、【服务器保护】-【WEB应用防护】检查策略是否正确
2、【服务器保护】-【WEB应用防护】检查排除列表
3、在【系统】-【全局排除】或者【全局放行与封堵】查看是否开启排除或者放行
4、在【系统维护】-【数据包拦截日志与直通】是否开启了直通
5、确认访问服务器来回的数据包是否经过AF设备,AF6.8及后续的版本可以在【系统维护】-【抓包取证】-【转包选项】设置参数抓包确认
更加详细的步骤可以参考http://bbs.sangfor.com.cn/plugin ... abase&tid=34925
叶落云飘 发表于 2017-9-20 15:58
  
感谢工程师远程协助,已经处理好了

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
技术晨报
信服课堂视频
安装部署配置
运维工具
秒懂零信任
每日一记
用户认证
自助服务平台操作指引
安全攻防
通用技术
答题自测
云计算知识
SDP百科
深信服技术支持平台
畅聊IT
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人