提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

WAF误判可能原因和排查思路概述

|

问题描述

问题描述:客户反馈部署防火墙后,服务器业务遭到防火墙的拦截。

告警信息

可能原因:
1、WAF安全策略配置错误:WAF策略只能配置为“业务防护策略”,源区域为外网访问进来的区域,目的区域为服务器所在区域。
2、没有配置解密导致防火墙无法正常识别数据导致误判。检查https业务是否配置了解密策略。
3、没有及时更新WEB应用防护库,规则更新后没有同步导致误判

有效排查步骤

1、检查waf安全策略是否配置正确。
2、检查防火墙WEB应用防护库是否更新到了最新版本。
3、如果是HTTPS业务,检查是否配置了对应的解密策略。
4、获取防火墙上误判的信息日志。

解决方案

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、设备部署模式及网络拓扑:
5、设备版本信息:
6、WAF误判导致拦截的安全日志

我要分享
文档编号: 221871
作者: admin
更新时间: 2023-01-05 17:29
适用版本: