深信服社区»版块 安全类 下一代防火墙NGAF 发现一个问题:waf设置SQL注入是动作是"拒绝"状态,在W ...

发现一个问题:waf设置SQL注入是动作是"拒绝"状态,在W

查看数: 2716 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-10-31 11:47

正文摘要:

本帖最后由 新手210696 于 2016-10-31 11:49 编辑 发现一个问题:平台使AF9020-6.8版本,waf设置SQL注入是动作是&quot;拒绝&quot;状态,在WEB应用防护识别库中是某SQL注入ID的状态是&quot;启用 检测后拦截&quot;, ...

回复

andy_AAAAA 发表于 2016-11-8 17:29
联系下400看看,请楼主确认日志里面的规则ID是否和在规则库理确实时禁用,规则有勾选此类日志拒绝,此规则上面是否有放行的规则存在
Sangfor闪电回_小丸子 发表于 2016-11-1 17:52
您好 此问题需要远程协助处理;麻烦在“个人资料”里面备注下单位/公司名称和联系方式,这边安排工程师联系您
谢谢
深拥 发表于 2016-10-31 18:00
这个是不是你识别出来的攻击在库里本来设置的就是放通,你可以去库里查一下这个攻击默认的动作是什么,如果是放通的话,你的策略就算是拒绝也是没有用的,不过这个你是可以更改的
best_ws 发表于 2016-10-31 17:45
确认一下是否被人加入的信任列表
北回归线 发表于 2016-10-31 12:39
使用攻击语句再次测试下看看是否是一样的情况,另外查看下管理员日志看看是否有人登陆修改过waf策略动作。
深粉 发表于 2016-10-31 11:50
你的意思是 两个地方都是拒绝,但最终的结果却是允许?
把你做的规则和库都截图看看的
Sangfor闪电回_小丸子 发表于 2016-11-8 16:08
回复荆楚网:您好 此问题需要研发同事协助支持,问题已经录入td 27069,后续会有工程师联系联系您反馈问题处理进度的
谢谢