Cloudflare规则误伤访客咋办

LV1
100
折腾了一下午Cloudflare的WAF规则,本来想挡掉一些恶意扫描IP,结果规则写得太宽,把正常访客也给拦了。日志里全是403,一看全是移动宽带的IP段。搞了半天才搞明白是UA匹配的问题,最后直接换成用ModSecurity的规则集,省心多了。各位搞网站防护的兄弟,Cloudflare的规则真得仔细测,别像我一样一上来就全开。
这家伙太懒了,什么也没留下。
最新回复
  • ImZumPert 新手上路 UID:14985 Lv1
    移动宽带用户集体遭殃,看着日志都替他们冤
    45分钟前
    1楼
  • MaQuiverBend 新手上路 UID:14421 LV1
    WAF规则还是得用CIDR分段,光按IP段拦确实容易误伤移动的池子
    14分钟前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 2
评论 1
粉丝 0
关注 0
发新帖