2、放行名单:
1)如果白名单加了很多地址,搜索的时候建议先搜索IP的部分字段,如果没有。再搜索“-”或则“/”可以快速过滤出白名单加的IP范围。
2)内置白名单有很多是cdn的地址,有可能解析到测试的IP,建议禁用测试。
3)如果有自定义的域名白名单,可以在设备上解析看下IP地址是否是源或者目的
四、设备安全策略里面的高级设置,是否对攻击行为添加了安全策略的白名单或者是列外处理。
五、核实解密策略配置是否正确
服务器场景需要填写,源区域,源ip组,要保护的服务器的ip,要保护服务器的端口
另外注意添加服务器的证书,AF默认提供的默认证书,一般是无法和服务器握手的:
解密策略会自动把解密之后的数据给WAF模块检查。所以WAF策略端口自动识别处无需手动添加解密服务器的端口例如:443
六、检查设备系统故障日志是否有对应的代理模块的日志,如有对应报错,收集信息问题流转L2处理