提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

三、进阶排查:分析数据流确认设备转发情况

|

问题描述

检查网站后台登录防护的访问数据流程

解决方案

(1)使用访问PC登陆网站后台地址http://172.16.100.111/admin/Login.aspx,确认AF能够正确重定向到邮箱认证页面,输入邮箱后能够收到验证码,使用验证码能够通过验证,且AF上有相应日志记录



(2)若出现管理后台保护功能重定向或拦截失效,问题排查思路:
1、检查是否将服务器IP加入全局排除列表,是否开启直通;
2、访问服务器流量是否双向对称途径AF;
3、访问网站管理后台url的数据包目的IP是否为防篡改策略中配置的服务器IP,若服务器有做dnat,则策略应配置dnat后的真实服务器IP;
4、删除当前防篡改策略重新配置一次,或更换认证方式测试一次,避免界面配置下发不成功导致的问题;
5、当前版本是否版本过低,可尝试更新版本,如上一条注意事项
6、邮件认证功能与waf中的用户登录权限防护在后台使用同一模块,故防篡改邮件日志在数据中心记录为waf日志
暗夜星空 发表于 2022-7-21 07:57
  
坚持每日学习打卡
新手840653 发表于 2022-7-22 09:15
  

每日一学,坚持打卡。
张宇畅 发表于 2022-9-9 08:08
  
感谢分享进阶排查:分析数据流确认设备转发情况

我要分享
文档编号: 216931
作者: admin
更新时间: 2023-01-05 17:29
适用版本: