深信服社区»版块 安全类 下一代防火墙NGAF 在WEB应用服务保护中,设置WAF规则排除无效,是什么 原 ...

在WEB应用服务保护中,设置WAF规则排除无效,是什么 原因?

查看数: 2514 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-16 10:39

正文摘要:

在WEB应用服务保护中,已经设置WAF规则排除无效中对某个网址放行,但是在具体应用时依然被相关规则拦截,请问是什么原因显示图如附件,同是就是将对应网址加到全局放行,也是会出现被拦截的问题,也就是相应规则不是 ...

回复

新手664893 发表于 2019-5-19 13:59
现在没客服在线回答问题了吗?
tigger 发表于 2017-9-19 20:53
现在没客服在线回答问题了吗?
tigger 发表于 2017-9-16 17:48
序号1
时间:        2017-09-16 17:32:05
类型:        网站扫描
协议:        HTTP
方法:        POST
URL/目录:        cloud.test.com/formUpload?fileUploadId=1.QLAHFkS8S54.eyJhaSI6Inh4eCIsImJpIjoxLCJjaSI6MSwiY3QiOjE1MDU1NTQwMjQsInN6IjoyMDAxNjc0NTh9.3190483690
源区域:        外网
源IP:        183.233.*.*
源IP归属地:        中国广东
源端口:        60715
目的区域:        内网
目的IP:        10.1.0.*
目的端口:        80
规则ID号:        13100198
回复状态码:        -
匹配策略名:        保护服务器
描述:        攻击语句:%e%e%e%e
严重等级:        高
动作:        拒绝
危害说明:        攻击者利用此漏洞扫描WEB系统,挖掘WEB系统潜在威胁,不断刺探并尝试攻击,由于扫描发送大量的数据包,导致

已经在WEB应用保护中设置WAF规范排除中将cloud.test.com的网站扫描功能排除了,为什么还是会扫描文件内容,然后拒绝,将相关视频文件压缩成RAR包之就可以上传,排除规则为什么不起作用