提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】waf策略不生效之出口双向地址映射的设备的内网ip添加白名单导致

|

问题描述

客户反馈waf策略不生效,日志没有生成,没有相关的服务器日志信息。

告警信息

在测试登录网页时,用户自行测试弱口令登录,发现waf的日志中没有任何日志记录

处理过程

1、首先确认数据流,确认外网访问内网服务器的时候目的地址转换为服务器的ip地址,源地址转换为出口设备的内网地址。而af设备在出口设备和服务器之间。
2、这种情况的话,需要分析服务器和出口设备的内网地址其中之一是否有加入到白名单中。
3、果不其然,出口设备的内网口地址确实是有记录在waf白名单中的。
4、将该地址从waf白名单中删除后测试是正常的

根因

白名单中的ip地址会导致waf不生效

解决方案

1、删除白名单地址,重新上传。
2、建议部署目的映射,或者双向映射只现在内网双向映射,外网目的映射

建议与总结

1、白名单导致waf失效,日志不记录
新手626351 发表于 2021-9-10 11:31
  
感谢分享,有助于工作,学习学习
新手626351 发表于 2021-9-11 11:37
  
学习谢谢楼主的分享!!!!!!!!!!!

我要分享
文档编号: 81379
作者: 员工13163
更新时间: 2020-02-19 10:15
适用版本: