本帖最后由 juzi 于 2023-3-9 09:33 编辑
项目概况:WAF虚拟网线模式上架串在客户DMZ区域在防火墙与核心交换之间,配置带外管理,配置web应用防护策略,使用默认的模板,动作改成允许。
第二天客户反馈有一个网站突然打不开,查看安全日志并没有查询到拦截的日志,打开直通发现是被WEB应用防护给阻断了,咨询社区机器人,发现是应用隐藏与漏洞防扫描这两个模块的问题,但是没有给出具体为什么会拦截的原 因。
咨询400解答发现是网页内容小、网页代码不规范把正常页面做进了包头中,导致应用隐藏与漏洞防扫描这两个会隐藏包头的模块把包头内的正常页面也一起隐藏掉了,主机就无法返回信息就是404,然后防火墙过滤了404页面,所以开直通显示 过滤http出错页面这个阻拦项,根本原因是正常页面信息被做进了包头里然后被隐藏,所以会无法访问。 |