当前位置:论坛首页 > Linux面板 > 求助

【已完成】nginx防火墙CC防御关闭验证跳转

发表在 Linux面板2024-1-14 03:16 [复制链接] 3 992

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:Nginx防火墙 9.2.8
系统版本:8.0.5
问题描述:CC攻击一直开着的,用的是标准模式,规则是URL不带参数 30秒 30次,从未手动启动过增强模式。其中一个网站5小时前被攻击,然后刚才看到网站打开的时候会进行跳转/index.html?btwaf=79420835,直到现在已经过去5小时了依然还是这样。想请问一下,如果被攻击会自动开启这样的状态吗?然后现在已经没有攻击了,请问如何取消呢?然后如何设置不自动启动这样的模式呢?服务器上其他没有被攻击的网站是正常的,只有被攻击的这个出现这样的情况 ,然后在站点设置查看CC攻击依然是标准模式
相关截图(日志、错误):

使用道具 举报 只看该作者 回复
发表于 2024-1-15 11:56:00 | 显示全部楼层
某个url超过5次cc以后,会针对这个url单独开启增强模式,只会开启这一个url
重启nginx会自动关闭
使用道具 举报 回复 支持 反对
发表于 2024-1-15 11:58:25 | 显示全部楼层
标准模式情况下。某个域名+URL 触发超过5次CC攻击。那么这个域名+URL会开启120秒的增强模式验证、如果这个URL 一直触发标准CC拦截的话、并且大于5次。那么这个URL 将会一直开启增强模式。
但是这个只会开这一个URL进行CC验证。并不会影响其他网页、
如果觉得这个增强模式暂时不需要、那么重启一下Nginx 就会没有增强模式了。但是如果触发了超过5次还是触发的。

你设置的这个阈值有点低了。建议默认的60秒120次。就不会这么频繁触发CC增强验证
使用道具 举报 回复 支持 反对
发表于 2024-1-15 12:00:45 | 显示全部楼层
标准模式下有一个功能:URL级CC防御规则,开启后,只对被攻击URL进行人机认证,不影响其它页面访问提高体验
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表