搞了个个人站挂到公网上,用的雷池(SafeLine)那个开源WAF,部署在Docker里,配置挺简单的。但问题来了,我把防护级别调高之后,我自己用手机流量访问都给我拦了,提示什么IP被限制。看了下日志,说是触发频率限制,可我明明就一个人访问啊,哪来的高频。网上搜了一圈,有人说要加白名单,但雷池的IP白名单好像只对特定规则生效,CDN回源IP也得放行,不然全被误杀。我这站用的Nginx反代,套了层CDN,回源IP一直在变,白名单根本没法写死。有点懵,这WAF到底咋配才能既不误伤正常用户又能挡住扫描器?有懂的老哥指点下不?
-
日志追梦人 UID:7703 LV14小时前1楼
-
MiMinSizzle UID:11852 Lv13小时前2楼
-
ClPartPay UID:11036 Lv12小时前3楼
-
CrDesireDart UID:15250 LV12小时前4楼
-
ServerAlive UID:9166 LV12小时前5楼