先描述一下我的设置
[cc防御]设置是小白模式 周期1秒,频率60000,封锁时间1秒,
[恶意容忍度]设置 周期1秒,频率60000,封锁时间10秒,
在防火墙中我关闭了[cc防御],在[User-Agent过滤]中增加了我想屏蔽的恶意协议头
问题描述:
首先我的防火墙是之前一直使用的,有拦截历史.现在的问题是我发现防火墙站点里的日志中有拦截记录 过滤器显示user_agent,时间间隔都是在2-3秒的间隔,没有出现同一秒有多条封锁同一ip的现象,可以见下图一.
在防火墙的封锁历史中出现了封锁ip的现象,每次增加时长是1s(我猜猜是触发了cc规则封锁),这个ip我是不想屏蔽的,我只想屏蔽我设置的恶意协议头,但是每次出现user_agent的屏蔽都会有ip被封锁,时长每次增加1秒.我的cc已经关闭了还触发对应的规则.其中有防火墙版本是7.0.3的没有出现上述问题.希望尽快修复此问题,联系运维远程过半个多月了,我的多台服务器已有恶意useragent访问就会出现拦截.
|
-
站点内拦截
|